首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 在信息系统管理中,访问控制是保障信息安全的主要措施,通过访问控制可以防止对计算机及计算机系统进行非授权的访问和存取,避免因越权操作导致泄密事件的发生。审计日志是信息安全事件追
阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 【说明】 在信息系统管理中,访问控制是保障信息安全的主要措施,通过访问控制可以防止对计算机及计算机系统进行非授权的访问和存取,避免因越权操作导致泄密事件的发生。审计日志是信息安全事件追
admin
2020-04-30
77
问题
阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
在信息系统管理中,访问控制是保障信息安全的主要措施,通过访问控制可以防止对计算机及计算机系统进行非授权的访问和存取,避免因越权操作导致泄密事件的发生。审计日志是信息安全事件追查的依据和线索,企业如果发生信息系统安全事件,通过审计日志可以排查责任,降低安全事件造成的损失。
前不久,某企业由于系统维护需要,在一段时间内有多家技术支持厂商在同一台计算机上进行了系统维护操作,由于该企业没有设置适当的权限并忽视了审计环节,也没有及时对该计算机日志进行维护,致使该计算机上的一份重要文件泄漏,因缺少证据和线索,无法对该事件进行追查。
请结合上述案例,从系统维护、权限管理以及信息安全防范的角度回答下列问题。
运行管理是实现动态安全的关键环节,请简要说明运行管理的主要内容。
选项
答案
(1)出入管理,落实人员进出区域、时间的审批与登记制度。 (2)终端管理,包括事件管理、配置管理和软件分发管理。 (3)信息管理,运行管理过程中,要将信息进行分类与控制。
解析
在本案例中,安全管理措施出现问题,本质上也是信息系统的运行管理出现了问题。运行管理是实现全网安全和动态安全的关键,有关的信息安全政策、计划和管理手段最终都会在运行管理机制上体现出来。一般来说,运行管理包括以下三个方面。
1.出入管理。根据安全等级和涉密范围进行区分和控制,对人员的进入和离开以及进入的理由进行登记等限制措施。
2.终端管理。通过终端管理对软硬件资源进行有效地管理,对应各种紧急情况的发生,不让终端处于失控状态。终端管理包括三个模块,分别是事件管理、配置管理与软件分发管理。
3.信息管理。要对所有信息进行管理,提供信息分类和控制,健全信息管理的内容,在本案例中就包括对机密数据的特别处理流程,数据的管理职责、数据的保存期限和销毁方法等。
转载请注明原文地址:https://www.kaotiyun.com/show/8hUZ777K
本试题收录于:
信息系统管理工程师下午应用技术考试题库软考中级分类
0
信息系统管理工程师下午应用技术考试
软考中级
相关试题推荐
关系数据库的规范理论是针对(11)的问题设计的,这种理论适合于(12)到目前为止,规范理论已提出了多种范式,但实际应用中,一般只要达到(13),数据库模式就有较好的性能。一个关系是否属于某种范式是由(14)确定的,从规范化程度来看,应满足(15)。
关系数据库的规范理论是针对(11)的问题设计的,这种理论适合于(12)到目前为止,规范理论已提出了多种范式,但实际应用中,一般只要达到(13),数据库模式就有较好的性能。一个关系是否属于某种范式是由(14)确定的,从规范化程度来看,应满足(15)。
如何评价软件的质量一直是软件技术人员所关心的问题,目前已有多种软件质量模型来描述软件的质量特性。ISO/IEC 9126是国际标准化组织在1991年提出的软件质量标准。它由三个层次组成,第一层是质量特性,第二层是质量子特性,第三层是度量指标。6个质量特性是
如何评价软件的质量一直是软件技术人员所关心的问题,目前已有多种软件质量模型来描述软件的质量特性。ISO/IEC 9126是国际标准化组织在1991年提出的软件质量标准。它由三个层次组成,第一层是质量特性,第二层是质量子特性,第三层是度量指标。6个质量特性是
测试大型软件通常由(33)、集成测试、系统测试和确认测试组成。确认测试主要寻找与软件(34)说明不一致的错误。语句覆盖、判定覆盖、条件覆盖和路径覆盖都是白盒测试法设计测试用例的覆盖准则,在这些覆盖准则中最弱的准则是(35),最强的准则是(36)。此外,还有
软件测试是保证软件可靠性的主要手段之一。测试阶段的根本任务是(28),设计测试用例的基本目标是(29)。测试大型软件系统时通常由模块测试、集成测试、系统测试、(30)和并行运行等步骤所组成。系统测试通常采 用黑盒法,常用的黑盒测试法有边值分析、等价类划分、
软件测试是保证软件可靠性的主要手段之一。测试阶段的根本任务是(28),设计测试用例的基本目标是(29)。测试大型软件系统时通常由模块测试、集成测试、系统测试、(30)和并行运行等步骤所组成。系统测试通常采 用黑盒法,常用的黑盒测试法有边值分析、等价类划分、
静态图像常用JPEG标准进行信息压缩。目前JPEG中使用(21)算法,它属于(22)方法。JPEG是有损压缩,恢复的图像质量低于原来的图像,为了获得较高信息压缩比,误差主要在(23)中引入。运动图像常采用MPEG标准,它比JPEG有更高的信息压缩比,因为它
在操作系统中,解决进程间的(43)和(44)问题的一种方法是使用(45)。(43)是指进程间具有的一定的逻辑关系。(44)是指进程间在使用共享资料方面的约束关系。对于(45)可以做(46)操作和(47)操作。(46)操作用于阻塞进程,(47)操作用于释放进
随机试题
下面哪种现象不属于计算机犯罪行为()。
人体内起主要作用的发汗中枢位于
患者,男性,8岁,居住于农村。因发热、头痛3天,加重2天住院。3天前患儿突然发热,体温最高38.6℃,伴头痛,大便每日2~3次,稀便。近两天来体温持续在39℃以上,头痛加重,并且出现恶心、呕吐,时有烦躁、抽搐。病前10天当地下暴雨,患者曾赤脚在水中玩耍。体
药品批发企业购进的药品应符合以下哪些基本条件
[2010年第093题]使设计者获得1989年度建筑普利茨克奖的建筑是:
某城市立交桥工程项目,某施工单位通过投标获得了该工程的施工任务,该施工单位在对沉入桩施工时,采用的是锤击沉桩,具体的施工要点是:(1)沉桩前应对施工主要部件进行检查。(2)锤击时的动能应坚持由大到小的原则,逐渐减小冲击动能,直到桩符合设计要
国家有关规定对投标人资格条件或招标文件对投标人资格条件有规定的,投标人应当具备规定的( )。根据《工程建设项目施工招标投标办法》的规定,( )不属于投标文件所包括的内容。
客户保证金未足额追加的,期货公司应当相应调减( )。
A公司目前资本结构为:总资本3500万元,其中债务资本1400万元(年利息140万元);普通股股本1210万元(1210万股,面值1元,市价5元),留存收益890万元。企业由于扩大经营规模,需要追加筹资2800万元,所得税税率25%,不考虑发行费用因素。有
加尔文派被认为是新教中的激进派,主要原因是()
最新回复
(
0
)