2020年软件水平考试知识点之安全审计
更新时间:2020-03-16 09:40:52
来源:环球网校
浏览
收藏
摘要 要备考参加2020年软件水平考试的小伙伴们,环球网校小编整理了2020年软件水平考试知识点,备考中的小伙伴们快来了解一下吧。大家跟着小编一起复习吧。希望大家都可以考试顺利哦。更多计算机软考相关信息敬请关注环球网校软件水平考试频道。
2020年软件水平考试知识点之安全审计
信息系统安全审计是评判一个信息系统是否真正安全的重要标准之一。通过安全审计收集、分析、评估安全信息、掌握安全状态,制定安全策略,确保整个安全体系的完备性、合理性和适用性,才能将系统调整到“最安全”和“最低风险”的状态。安全审计已成为企业内控、信息系统安全风险控制等不可或缺的关键手段,也是威慑、打击内部计算机犯罪的重要手段。
在国际通用的CC准则(即ISO/IEC15408-2:1999《信息技术安全性评估准则》)中对信息系统安全审计(ISSA,Information System Security Audit)给出了明确定义:信息系统安全审计主要指对与安全有关的活动的相关信息进行识别、记录、存储和分析;审计记录的结果用于检查网络上发生了哪些与安全有关的活动,谁(哪个用户)对这个活动负责;主要功能包括:安全审计自动响应、安全审计数据生成、安全审计分析、安全审计浏览、安全审计事件选择、安全审计事件存储等。
这是国际CC准则给出的一个比较抽象的概念,通俗来讲,信息安全审计就是信息网络中的“监控摄像头”,通过运用各种技术手段,洞察网络信息系统中的活动,全面监测信息系统中的各种会话和事件,记录分析各种网络可疑行为、违规操作、敏感信息,帮助定位安全事件源头和追查取证,防范和发现计算机网络犯罪活动,为信息系统安全策略制定、风险内控提供有力的数据支撑。
以上就是小编整理的2020年软件水平考试知识点,希望能帮助到大家。环球网校友情提示:为了大家更好的备考,环球网校特地为您准备了计算机软考复习资料,如有需要请点击文章下方“免费下载>>>计算机软考试题/考点精华”免费下载学习。
编辑推荐
最新资讯
- 2021年上半年软考职称考试高频考点一2021-04-23
- 2020年软件水平考试知识点之端口扫描2020-03-31
- 2020年软件水平考试知识点之数学建模过程2020-03-31
- 2020年软件水平考试知识点之需求分析的目标2020-03-31
- 2020年软件水平考试知识点之项目完整的收尾流程2020-03-31
- 2020年软件水平考试知识点之计算机网络安全体系结构2020-03-31
- 2020年软件水平考试知识点之项目成本估算2020-03-30
- 2020年软件水平考试知识点之项目范围定义2020-03-30
- 2020年软件水平考试知识点之招标文件2020-03-30
- 2020年软件水平考试知识点之回归测试2020-03-30