系統(tǒng)規(guī)劃與管理師案例分析當(dāng)天每日一練試題地址:www.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=29
往期系統(tǒng)規(guī)劃與管理師每日一練試題匯總:www.xiexiliangjiufa.com/class/27/e29_1.html
系統(tǒng)規(guī)劃與管理師案例分析每日一練試題(2022/5/5)在線測試:www.xiexiliangjiufa.com/exam/ExamDayAL.aspx?t1=29&day=2022/5/5
點擊查看:更多系統(tǒng)規(guī)劃與管理師習(xí)題與指導(dǎo)
系統(tǒng)規(guī)劃與管理師案例分析每日一練試題內(nèi)容(2022/5/5)
請詳細(xì)閱讀有關(guān)信息安全管理方面的說明,回答問題1、問題2和問題3,并將解答填入答題紙的對應(yīng)欄內(nèi)。
【說明】
(1)2017年5月12日,新型“蠕蟲”勒索病毒W(wǎng)annaCry在全球大規(guī)模爆發(fā),這是一起利用NSA黑客武器庫泄露的“永恒之藍(lán)”發(fā)起的病毒攻擊事件。國內(nèi)連續(xù)校園網(wǎng)的電腦以及部分企業(yè)中了該病毒,造成許多高校畢業(yè)生的論文以及企業(yè)單位的文檔被鎖,需要支付高額贖金才能解密。
(2)2017年6月27日,烏克蘭、俄羅斯、印度及歐洲多個國家遭遇新型勒索病毒Petya的襲擊。政府、銀行。電力系統(tǒng)、通訊系統(tǒng)、企業(yè)以及機場都不同程度受到了影響,國內(nèi)已有個別企業(yè)用戶疑似遭到襲擊。
(3)“永恒之藍(lán)”會掃描開發(fā)445等端口的安裝有Windows操作系統(tǒng)的機器,并利用相關(guān)系統(tǒng)漏洞,無需任何操作,只有開機上網(wǎng),就能在電腦和服務(wù)器中植入勒索病毒,并進(jìn)行大規(guī)模爆發(fā)性傳播。
【問題1】(共5分)
《計算機信息安全保護(hù)等級劃分準(zhǔn)則》中規(guī)定的計算機信息系統(tǒng)安全保護(hù)能力共分為幾個等級?
【問題2】(共8分)
請描述在建立信息安全管理體系(ISMS)中使用的模型原理
【問題3】(共12分)
(1)針對上述病毒應(yīng)該采用什么樣應(yīng)對措施?
(2)從信息安全管理角度應(yīng)采取哪些預(yù)防措施?
信管網(wǎng)試題答案與解析:www.xiexiliangjiufa.com/st/3587423304.html信管網(wǎng)考友試題答案分享:
信管網(wǎng)cnitpm420732143781:
問題1
答:計算機信息安全保護(hù)能力共分為5個等級,分別為
自主保護(hù),系統(tǒng)審計保護(hù)、安全標(biāo)記保護(hù)、結(jié)構(gòu)化保護(hù)、訪問驗證保護(hù)。
問題2
答:信息安全管理體系isms使用的模型原理:
問題3
答:(1)針對上述病毒,
需要及時修復(fù)系統(tǒng)的安全漏洞;
關(guān)閉可能存在風(fēng)險的端口;
不亂點擊任何可疑的鏈接;
備份重要資料;
(2)從信息安全管理角度應(yīng)采取的預(yù)防措施:
發(fā)布預(yù)警報告;
部署相關(guān)防御策略;
加強網(wǎng)絡(luò)安全審計等級。
信管網(wǎng)cnitpm473638435322:
問題1:
1.用戶自主訪問級;2.審計級;3.標(biāo)記級;4.結(jié)構(gòu)化級;5.訪問驗證級。
問題2:
pdca,計劃,規(guī)劃信息安全管理,執(zhí)行,根據(jù)計劃實施管理,檢查,通過測量管理執(zhí)行過程中的各項指標(biāo),得到管理狀態(tài),改進(jìn),針對存在的問題,持續(xù)完善改進(jìn)
問題3:
(1)1.隔離中毒電腦,斷開網(wǎng)絡(luò)連接;2.使用專業(yè)殺毒軟件對電腦進(jìn)行查殺;3.安裝系統(tǒng)補丁,修復(fù)系統(tǒng)漏洞
(2)1.將重要的電腦與互聯(lián)網(wǎng)物理隔離;2.安裝病毒防護(hù)軟件,防止病毒入侵;3.定期掃描系統(tǒng)漏洞,及時安裝系統(tǒng)補丁
信管網(wǎng)maxpain:
1、
分為五個等級,從低到高分別為:自主保護(hù)級、系統(tǒng)審計保護(hù)級、安全標(biāo)記保護(hù)級、結(jié)構(gòu)化保護(hù)級、訪問驗證保護(hù)級。
2、
isms是基于業(yè)務(wù)風(fēng)險方法來建立、實施、運行、監(jiān)視、持續(xù)改進(jìn)信息安全。其管理活動包括定義信息安全策略、定義信息安全管理體系范圍、信息安全風(fēng)險評估、確定目標(biāo)和實施措施、安全適用性申明。
3、
(1)針對上述勒索病毒,應(yīng)對措施主要有:及時安裝系統(tǒng)補丁,關(guān)閉445端口,隔離重要主機,做好重要資料備份,并采用專殺工具進(jìn)行全網(wǎng)查殺。
(2)從信息安全管理角度,預(yù)防措施主要有:更新信息安全策略,編制信息安全專項方案,將及時更新系統(tǒng)安全補丁和重要資料備份列入管理制度,并定期進(jìn)行風(fēng)險評估和安全檢查,確保措施有效。
信管網(wǎng)胡思亂想vip:
1,第一級:用戶自主保護(hù)級,第二級:系統(tǒng)審計保護(hù)級,第三級:安全標(biāo)記保護(hù)級,第四級:結(jié)構(gòu)化保護(hù)級,第五級:訪問驗證保護(hù)級。<br>2,在建立信息安全管理體系中使用的模型原理
信管網(wǎng)564145438:
【問題1】(《計算機信息安全保護(hù)等級劃分準(zhǔn)則》中規(guī)定的計算機信息系統(tǒng)安全保護(hù)能力共分為幾個等級?
五級:1、自主保護(hù);2、系統(tǒng)審計;3、安全標(biāo)記;4、結(jié)構(gòu)化保護(hù);5、安全標(biāo)記
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |