首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某公司系统安全管理员在建立公司的“安全管理体系”时,根据GB/T20269-2006《信息安全技术信息系统安全管理要求》,对当前公司的安全风险进行了分析和评估,他分析了常见病毒对计算机系统、数据文件等的破坏程度及感染特点,制定了相应的防病毒措施。这一做法符
某公司系统安全管理员在建立公司的“安全管理体系”时,根据GB/T20269-2006《信息安全技术信息系统安全管理要求》,对当前公司的安全风险进行了分析和评估,他分析了常见病毒对计算机系统、数据文件等的破坏程度及感染特点,制定了相应的防病毒措施。这一做法符
admin
2014-05-21
56
问题
某公司系统安全管理员在建立公司的“安全管理体系”时,根据GB/T20269-2006《信息安全技术信息系统安全管理要求》,对当前公司的安全风险进行了分析和评估,他分析了常见病毒对计算机系统、数据文件等的破坏程度及感染特点,制定了相应的防病毒措施。这一做法符合(24)的要求。
选项
A、资产识别和评估
B、威胁识别和分析
C、脆弱性识别和分析
D、等保识别和分析
答案
B
解析
按照GB/T20269-2006《信息安全技术信息系统安全管理要求》,风险分析和评估包括:
资产识别和分析对资产识别和分析,不同安全等级应有选择地满足以下要求的一项:
①信息系统的资产统计和分类:确定信息系统的资产范围,进行统计和编制资产清单,并进行资产分类和重要性标识。
②信息系统的体系特征描述:在①的基础上,根据对信息系统的硬件、软件、系统接口、数据和信息、人员等方面的分析和识别,对信息系统的体系特征进行描述,至少应阐明信息系统的使命、边界、功能,以及系统和数据的关键性、敏感性等内容。
威胁识别和分析对威胁识别和分析,不同安全等级应有选择地满足以下要求的一项:
①威胁的基本分析:应根据以往发生的安全事件、外部提供的资料和积累的经验等,对威胁进行粗略的分析。
②威胁列表:在①的基础上,结合业务应用、系统结构特点以及访问流程等因素,建立并维护威胁列表;由于不同业务系统面临的威胁是不同的,应针对每个或者每类资产有一个威胁列表。
③威胁的详细分析:在②的基础上,考虑威胁源在保密性、完整性或可用性等方面造成损害,对威胁的可能性和影响等属性进行分析,从而得到威胁的等级;威胁等级也可通过综合威胁GB/T20269—200611的可能性和强度的评价获得。
④使用检测工具捕捉攻击:在③的基础上,对关键区域或部位进行威胁分析和评估,在业务应用许可并得到批准的条件下,可使用检测工具在特定时间捕捉攻击信息进行威胁分析。
脆弱性识别和分析对脆弱性识别和分析,不同安全等级应有选择地满足以下要求的一项:
①脆弱性工具扫描:应通过扫描器等工具来获得对系统脆弱性的认识,包括对网络设备、主机设备、安全设备的脆弱性扫描,并编制脆弱性列表,作为系统加固、改进和安全项目建设的依据;可以针对资产组合、资产分类编制脆弱性列表和脆弱性检查表。
②脆弱性分析和渗透测试:在①的基础上,脆弱性的人工分析至少应进行网络设备、安全设备以及主机系统配置检查、用户管理检查、系统日志和审计检查等;使用渗透测试应根据需要分别从组织机构的网络内部和网络外部选择不同的接入点进行;应了解测试可能带来的后果,并做好充分准备;针对不同的资产和资产组合,综合应用人工评估、工具扫描、渗透性测试等方法对系统的脆弱性进行分析和评估;对不同的方法和工具所得出的评估结果,应进行综合分析,从而得到脆弱性的等级。
③制度化脆弱性评估:在②的基础上,坚持制度化脆弱性评估,应明确规定进行脆弱性评估的时间和系统范围、人员和责任、评估结果的分析和报告程序,以及报告中包括新发现的漏洞、已修补的漏洞、漏洞趋势分析等。
转载请注明原文地址:https://www.kaotiyun.com/show/cOHZ777K
本试题收录于:
系统集成项目管理工程师上午基础知识考试题库软考中级分类
0
系统集成项目管理工程师上午基础知识考试
软考中级
相关试题推荐
某企业的信息中心要自行开发一套信息管理系统,在系统设计阶段需要完成的主要任务有_______。
主频是反映计算机_______的计算机性能指标。
为了充分发挥问题求解过程中处理的并行性,将两个以上的处理机互连起来,彼此进行通信协调,以便共同求解一个大问题的计算机系统是_______系统。
在软件项目开发过程中,进行软件测试的目的是(21);若对软件项目进行风险评估时,(22)与风险无关。(22)
假设某公司业务的用例模型中,“检验”用例需要等到“生产”用例执行之后才能执行,这两个用例之间的关系属于_____关系。
(25)不属于面向管理控制的系统。(2006年5月试题25)
队列是一种按“_______”原则进行插入和删除操作的数据结构。
一般的软件开发过程包括需求分析、软件设计、编写代码、软件维护等多个阶段,其中______是软件生命周期中持续时间最长的阶段。
在软件生命周期的瀑布模型、迭代模型及快速原型开发中,常见的瀑布模型适合具有______特点的项目。
在Windows操作系统下,FTP客户端可以使用______命令显示客户端当前目录中的文件。
随机试题
患者,男,20岁。食欲减退伴低热,咳嗽2个月,经一般抗菌治疗无效。x线检查见右肺中叶云雾状阴影,相应淋巴管增粗与肺门淋巴结肿大。应首先考虑的是()
民国时期制定了多部宪法,其中有一部宪法根据当时的政治形势,为了限制大总统的权力而规定:“参议员除有立法权外,对总统决定的重大事项有同意权和弹劾权;当总统对参议院议决事项复议时,如有三分之二的参议员仍然坚持原议,总统必须公布施行。”这是哪部宪法?()
从事建设工程活动,必须严格执行基本建设程序,坚持()的原则。
重力W的物块置于倾角为α=30°的斜面上,如图所示。若物块与斜面间的静摩擦系数fs=0.6,则该物块:
2019年9月6日,甲公司向乙公司赊销一批商品,价款50万元(不含税),该批商品成本为30万元。同年9月15日,乙公司发现该批商品存在严重质量问题,遂与甲公司交涉要求退货。经双方协商,甲公司同意了乙公司的退货请求,商品退回甲公司,甲公司做了销售退回的会计处
歌舞娱乐场所接纳未成年人,情节严重的,由县级人民政府文化主管部门责令停业整顿()。
根据以下资料。回答下列问题。由上述资料不能推出的是:
根据以下资料。回答下列问题。2004—2013年,硕士研究生招生人数同比增长最慢的是:
Scientistshavediscoveredapowerfulantibioticinthebloodstreamofgiantpandasthatcandestroybacteria.TheChineserese
下列关于SQLServer2008身份验证模式的说法,错误的是()。
最新回复
(
0
)