首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
(1)2017年5月12日,新型“蠕虫”勒索病毒WannaCry在全球大规模爆发。这是一起利用NSA黑客武器库泄露的“永恒之蓝”发起的病毒攻击事件。国内连接校园网的电脑以及部分企业中了该病毒,造成许多高校毕业生的论文以及企业单位的文档被锁,需要支付高额赎金
(1)2017年5月12日,新型“蠕虫”勒索病毒WannaCry在全球大规模爆发。这是一起利用NSA黑客武器库泄露的“永恒之蓝”发起的病毒攻击事件。国内连接校园网的电脑以及部分企业中了该病毒,造成许多高校毕业生的论文以及企业单位的文档被锁,需要支付高额赎金
admin
2019-02-25
160
问题
(1)2017年5月12日,新型“蠕虫”勒索病毒WannaCry在全球大规模爆发。这是一起利用NSA黑客武器库泄露的“永恒之蓝”发起的病毒攻击事件。国内连接校园网的电脑以及部分企业中了该病毒,造成许多高校毕业生的论文以及企业单位的文档被锁,需要支付高额赎金才能解密。
(2)2017年6月27日,乌克兰、俄罗斯、印度及欧洲多个国家遭遇新型勒索病毒Petya的袭击,政府、银行、电力系统、通信系统、企业以及机场都不同程度受到了影响。国内已有个别企业用户疑似遭到攻击。
(3)“永恒之蓝”会扫描开放445等端口的安装有Windows操作系统的机器,并利用相关系统漏洞,无须任何操作,只要开机上网,就能在电脑和服务器中植入勒索病毒,并进行大规模爆发性传播。
请简述在建立信息安全管理体系(ISMS)中使用的模型原理。
选项
答案
使用PDCA模型作为建立信息安全管理体系的模型。 P——建立信息安全管理体系及风险评估,根据风险评估结果、法律法规要求、组织确定控制目标与控制措施; D——实施并运行信息安全管理体系; C——监视并评审信息安全管理体系,对安全措施的实施情况进行符合性检查; A——改进信息安全管理体系,根据ISMS审核、管理评审的结果及其他相关信息,采取纠正和预防措施,实现ISMS的持续改进。
解析
在建立信息安全管理体系(Information Security Management Systems,ISMS)中,使用PDCA模型作为建立信息安全管理体系的模型。PDCA模型中,P(Plan)即计划,根据风险评估结果、法律法规要求、组织确定控制目标与控制措施;D(Do)即实施,实施所选的安全控制措施,并运行信息安全管理体系;C(Check)即检查,依据策略、程序、标准和法律法规,对安全措施的实施情况进行符合性检查;A(Action)即改进,根据ISMS审核、管理评审的结果及其他相关信息,采取纠正和预防措施,实现ISMS的持续改进。
转载请注明原文地址:https://www.kaotiyun.com/show/DOhZ777K
本试题收录于:
系统规划与管理师下午案例分析考试题库软考高级分类
0
系统规划与管理师下午案例分析考试
软考高级
相关试题推荐
四个工人,四个任务,每个人做不同的任务需要的时间不同,求任务分配的最优方案。(2005年5月29日全国计算机软件资格水平考试——软件设计师的算法题)。
如果WindowsXP能够识别网络适配器如何安装网络适配器。
设置Internet临时文件保存在D:\临时文件\。
保存当前浏览的www.sina.com的网页到“D:\网页保存”文件夹,保存名称是新浪网页文字版,保存类型是txt。
把D:下的图片文件夹进行网络共享但是其他网络用户只能读取。
在邮件中应用自然的格式的信纸。
在新浪主页中,利用搜索功能,查找“汽车”相关的网站。
关于因特网,下列哪些说法是正确的?________A.因特网是一个异种网互连、覆盖全球的计算机网络系统B.因特网采用客户机/服务器模式C.能提供WWW、E-MAIL、FTP等服务D.接入因特网的常用方法有电话线接入和局域网入网两种方式
随机试题
商标与商号的联系和区别
2007年12月26日,中共中央总书记胡锦涛提出“党的事业至上、人民利益至上、宪法法律至上”的重要观点。有关“三个至上”中“宪法法律至上”的理解,下列哪一选项是正确的?(卷一/2009年第1题)
由于非承包商责任造成承包商自有机械设备窝工,其索赔费按()计算。
()是交易所为了防止市场风险过度集中和防范操纵市场的行为,而对交易者持仓数量加以限制的制度。
2004年4月29日,中国证监会发布《关于上市公司股权分置改革试点有关问题的通知》,标志着股权分置改革正式启动。()
根据反垄断法律制度的规定,下列有关反垄断民事诉讼的表述中,正确的是()。
项目综合计划是指以项目的________的结果为基础,从战略和全局的目标出发,运用集成和综合平衡的方法所制定出来的。
生活中人们常用“太阳从西边出来”比喻不可能发生的事情,但这种现象在太阳系中的()上却是客观存在的事实。
机密:保密:安全
Recently,thenewshasbeenfilledwithreportsofthe"birdflu".46.Asiaisonaregion-widehealthalert,withgovernments
最新回复
(
0
)