首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
论构建信息系统安全策略 在组织的信息化工作中,建立信息系统安全策略是其中必不可少的环节。信息系统安全策略就是指:为避免因使用计算机或应用信息系统可能导致的单位资产损失而采取的各种措施、手段,以及建立的各种管理制度、法规等。 请以“论构建信息
论构建信息系统安全策略 在组织的信息化工作中,建立信息系统安全策略是其中必不可少的环节。信息系统安全策略就是指:为避免因使用计算机或应用信息系统可能导致的单位资产损失而采取的各种措施、手段,以及建立的各种管理制度、法规等。 请以“论构建信息
admin
2013-01-20
71
问题
论构建信息系统安全策略
在组织的信息化工作中,建立信息系统安全策略是其中必不可少的环节。信息系统安全策略就是指:为避免因使用计算机或应用信息系统可能导致的单位资产损失而采取的各种措施、手段,以及建立的各种管理制度、法规等。
请以“论构建信息系统安全策略”为题,分别从以下三个方面进行论述:
1.概要叙述你参与管理过的信息系统项目(项目的背景、项目规模、发起单位、目的、项目内容、组织结构、项目周期、交付的产品、项目安全需求等)。
2.围绕以下两方面,结合项目实际论述构建信息系统安全策略的基本内容:
(1)构建信息安全策略的核心内容;
(2)构建信息安全策略的设计原则。
3.请结合论文中所提到的信息系统项目,简要论述项目中涉及的几种具体的安全策略,并指出其中可以进一步改进之处。
选项
答案
1.项目介绍要清晰、明确、具体、合理。 2.基本内容: (1)信息系统安全策略的核心内容是“七定”,定方案、定岗、定位、定员、定目标、定工作流程。 该部分内容要结合项目实际展开,如CSO,安全处,或科技处的设置等专业安全策略管理机构的设置。另外,设置机房设备安全管理、主机和操作系统管理、网络与数据库管理等管理员的分配等。 (2)设计原则: .主要领导负责原则 .规范定级原则 .依法行政原则 .以人为本原则 .注重效费比原则 .全面防范、突出重点原则 .系统、动态原则 .特殊原则: .分权制衡原则 .最小授权原则 .标准化原则 .用成熟的先进技术原则 .失效保护原则 .普遍参与原则 .职责分离原则 .审计独立原则 .控制社会影响原则 .保护资源和效率原则 3.一般会形成8种安全策略,围绕这8种策略中的一个或几个提出改进的建议: .机房设备安全管理策略 .主机和操作系统管理策略 .网络和数据库管理策略 .应用和输入输出管理策略 .应用开发管理策略 .应急事故管理策略 .密码和安全设备管理策略 .信息审计管理策略等
解析
本题考查的是信息系统项目建设中与系统安全策略有关的理论和应用。考生应论述信息系统安全策略的内容和设计原则,并结合个人在信息系统工程项目中的亲身经历。论述在所参与项目的实践中制定的系统安全策略是什么和考虑的设计原则,以及实践中有待进一步改进之处。
[论文摘要]用200~400字概括论文要阐述的主要内容,不需要对所参加的项目进行详细的介绍。本论题的论文摘要就是概述信息系统安全性在信息系统建设中的作用,以及本论文要阐述哪些的有关信息系统安全策略的内容。
[论文正文]根据论题要求,论文正文用2000~3000字从以下三方面进行阐述。
(1)清晰地阐述所参与的项目的背景、目的、发起单位、规模的情况,以及项目的内容、组织结构、项目的周期、交付的产品和项目的安全要求等,并对考生在项目中承担的主要角色和具体工作进行说明。
(2)从理论角度概括阐述信息系统安全策略的核心内容和安全策略的设计原则;并说明系统安全方案与信息安全策略的关系;安全策略各个主要内容含义及其之间的关系,如“七定”策略中,定方案、定岗、定位、定员、定目标、定工作流程分别指的是什么,他们的制定顺序是怎样的等;以及根据岗位的“责、权、利”以及相应的工作制度、工作流程,一般都有哪些方面的安全策略。
(3)从应用角度结合所参与项目的构成特点和安全要求,详细阐述根据上述信息系统安全策略的内容和设计原则,本项目采用了哪些信息安全方案,它们在定岗、定位、定员、定目标和定工作流程等方面的具体做法,以及各个安全方案的运行的效果和有待改进的方面。
转载请注明原文地址:https://www.kaotiyun.com/show/RZLZ777K
本试题收录于:
信息系统项目管理师下午案例分析考试题库软考高级分类
0
信息系统项目管理师下午案例分析考试
软考高级
相关试题推荐
Access是MicrosoftOffice办公软件的组件,是一种关系数据库管理系统(RDBMS)。
()是最早商品化的关系型数据库管理系统,也是应用最广泛、功能最强大的数据库管理系统之一。
()是IBM公司研制的一种关系型数据库系统,主要应用于大型应用系统,具有较好的可伸缩性,可支持从大型机到单用户环境,应用于OS/2、Windows等平台下。
关于微型计算机,下列说法正确的是()。
多媒体系统的交互性主要体现在()应用领域。
WMV文件格式是()公司研发制订的技术标准。
在数据库设计过程中,做需求分析的目的是获取用户的信息要求、处理要求、安全性要求和完整性要求。
在设计数据库的过程中,做需求分析的目的是()。
在Excel2003中,给工作表重命名的方法有()。
随机试题
宿主因素主要是指_______、_______、_______和_______等,它们与疾病发生有密切的关系。
具有发行量大、信息量大、价格较低廉特点的大众传播媒介是
A.沙丁胺醇B.二丙酸倍氯米松C.麻黄碱D.去甲肾上腺素E.色甘酸钠肺部用药防治哮喘的糖皮质激素类药物
甲将一幅古画寄存在乙处,乙死亡,该古画由乙的两个儿子丙、丁占有,丙、丁以为古画为其父所有,送权威机构鉴定该画价值50万元,两人约定,该画归丙所有,丙付给丁25万元。丙是否能取得该画的所有权?()
体育竞技掺人越来越多的经济利益,会驱使一些人走向极端。虽然目前运动员的自然能力仍占主导,但是如果有一天科技手段足以超越自然赋予的力量,运动员在日常不需要严格训练,而是通过仪器、手术来增强体质,这与驾驶着摩托车去参加百米竞赛是否还有本质区别?这不仅是抛给体育
改革开放以来,各民主党派就致力于支边扶贫工作进行考察,为贫困地区发展提出许多政策性建议,在落实扶贫经济项目、支持农村基础教育等方面做出了重大贡献。在这里,民主党派参政议政的基本点是()。
在起草法律、法规或者规章草案过程中,拟设定行政许可的,起草单位应当向制定机关说明______。
某综合性大学只有理科与文科,理科学生多于文科学生,女生多于男生。如果上述断定为真,则以下哪项关于该大学学生的断定也一定为真?Ⅰ.文科的女生多于文科的男生。Ⅱ.理科的男生多于文科的男生。Ⅲ.理科的女生多于文科的男生。
EndtheUniversityasWeKnowIt1.ProblemsconfrontingAmericanuniversitiesA.impracticalgraduate【B1】【B1】______B.isolat
AccordingtoastudypublishedthisweekinthejournalEcologyLetters,thequantityofbirdsinEuropehasdeclinedbymoreth
最新回复
(
0
)