首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
某公司系统安全管理员在建立公司的“安全管理体系”时,根据GB/T20269-2006《信息安全技术信息系统安全管理要求》,对当前公司的安全风险进行了分析和评估,他分析了常见病毒对计算机系统、数据文件等的破坏程度及感染特点,制定了相应的防病毒措施。这一做法符
某公司系统安全管理员在建立公司的“安全管理体系”时,根据GB/T20269-2006《信息安全技术信息系统安全管理要求》,对当前公司的安全风险进行了分析和评估,他分析了常见病毒对计算机系统、数据文件等的破坏程度及感染特点,制定了相应的防病毒措施。这一做法符
admin
2021-01-13
79
问题
某公司系统安全管理员在建立公司的“安全管理体系”时,根据GB/T20269-2006《信息安全技术信息系统安全管理要求》,对当前公司的安全风险进行了分析和评估,他分析了常见病毒对计算机系统、数据文件等的破坏程度及感染特点,制定了相应的防病毒措施。这一做法符合(24)的要求。
选项
A、资产识别和评估
B、威胁识别和分析
C、脆弱性识别和分析
D、等保识别和分析
答案
B
解析
按照GB/T20269-2006《信息安全技术信息系统安全管理要求》,风险分析和评估包括:
资产识别和分析对资产识别和分析,不同安全等级应有选择地满足以下要求的一项:
①信息系统的资产统计和分类:确定信息系统的资产范围,进行统计和编制资产清单,并进行资产分类和重要性标识。
②信息系统的体系特征描述:在①的基础上,根据对信息系统的硬件、软件、系统接口、数据和信息、人员等方面的分析和识别,对信息系统的体系特征进行描述,至少应阐明信息系统的使命、边界、功能,以及系统和数据的关键性、敏感性等内容。
威胁识别和分析对威胁识别和分析,不同安全等级应有选择地满足以下要求的一项:
①威胁的基本分析:应根据以往发生的安全事件、外部提供的资料和积累的经验等,对威胁进行粗略的分析。
②威胁列表:在①的基础上,结合业务应用、系统结构特点以及访问流程等因素,建立并维护威胁列表;由于不同业务系统面临的威胁是不同的,应针对每个或者每类资产有一个威胁列表。
③威胁的详细分析:在②的基础上,考虑威胁源在保密性、完整性或可用性等方面造成损害,对威胁的可能性和影响等属性进行分析,从而得到威胁的等级;威胁等级也可通过综合威胁GB/T20269—200611的可能性和强度的评价获得。
④使用检测工具捕捉攻击:在③的基础上,对关键区域或部位进行威胁分析和评估,在业务应用许可并得到批准的条件下,可使用检测工具在特定时间捕捉攻击信息进行威胁分析。
脆弱性识别和分析对脆弱性识别和分析,不同安全等级应有选择地满足以下要求的一项:
①脆弱性工具扫描:应通过扫描器等工具来获得对系统脆弱性的认识,包括对网络设备、主机设备、安全设备的脆弱性扫描,并编制脆弱性列表,作为系统加固、改进和安全项目建设的依据;可以针对资产组合、资产分类编制脆弱性列表和脆弱性检查表。
②脆弱性分析和渗透测试:在①的基础上,脆弱性的人工分析至少应进行网络设备、安全设备以及主机系统配置检查、用户管理检查、系统日志和审计检查等;使用渗透测试应根据需要分别从组织机构的网络内部和网络外部选择不同的接入点进行;应了解测试可能带来的后果,并做好充分准备;针对不同的资产和资产组合,综合应用人工评估、工具扫描、渗透性测试等方法对系统的脆弱性进行分析和评估;对不同的方法和工具所得出的评估结果,应进行综合分析,从而得到脆弱性的等级。
③制度化脆弱性评估:在②的基础上,坚持制度化脆弱性评估,应明确规定进行脆弱性评估的时间和系统范围、人员和责任、评估结果的分析和报告程序,以及报告中包括新发现的漏洞、已修补的漏洞、漏洞趋势分析等。
转载请注明原文地址:https://www.kaotiyun.com/show/e8XZ777K
本试题收录于:
系统集成项目管理工程师上午基础知识考试题库软考中级分类
0
系统集成项目管理工程师上午基础知识考试
软考中级
相关试题推荐
电视系统采用的颜色空间中,其亮度信号和色度信号是相分离的。下列颜色空间中,(6)不属于电视系统的颜色空间。
【说明】某银行的存款业务分为如下三个过程:(1)读取当前账户余额,记为R(b):(2)当前余额b加上新存入的金额x作为新的余额b,即b=b+x;(3)将新余额b写入当前账户,记为W(b)。存款业务分布于该银行各营业厅
根据问题描述,填写图22-21中(a)~(d)处联系的类型,并补充图22-21中实体间缺少的联系。根据实体联系图,将第2部分关系模式中的空(1)~(4)补充完整。对所有关系模式,用下划线指出各关系模式的主键。
【说明】某工程项目公司的信息管理系统的部分关系模式如下:职工(职工编号,姓名,性别,居住城市)项目(项目编号,项目名称,状态,城市,负责人编号)职工项目(职工编号,项目编号)其中:(1)一个职工可以同时参与多
从供选择的答案中选出应填入下列叙述中()内的正确答案:在计算机系统中,当高速外设采用DMA方式进行输入/输出数据传送时,外设和(A之间直接建立传输数据通路,不需要(B)进行干预,完全由DMA接口硬件控制。DMA控制接口具有下列功能:(1)
E-R图中某实体具有一个多值属性,在转化为关系模式时,应(25)。
在某学校的综合管理系统设计阶段,教师实体在学籍管理子系统中被称为“教师”,而在人事管理子系统中被称为“职工”,这类冲突被称之为(5)。
在下列说法中,(109)是造成软件危机的主要原因。 ①用户使用不当 ②软件本身特点 ③硬件不可靠 ④对软件的错误认识 ⑤缺乏好的开发方法和手段 ⑥开发效率低
统一过程模型是一种“用例和风险驱动,以架构为中心,迭代并且增量”的开发过程,定义了不同阶段及其制品,其中精化阶段关注________。
近年来,在我国出现的各类病毒中,________病毒通过木马形式感染智能手机。
随机试题
是不是根本违反合同,所引起的法律后果的不同在于()
A.头围34cm,胸围32cmB.尖围46cm,胸围46cmC.头围48cm,胸围49cmD.头围50cm,胸围54cmE.头围54cm,胸围62cm2岁健康的小儿,头围与胸围是
在生产法统计GDP时,对于整个经济来说,所有企业的增加值之和必定等于()。
按照《劳动防护用品监督管理规定》(国家安全生产监督管理总局令第1号),下列劳动防护用品中,具有预防职业病功能的有()。
某商品流通企业经销某种商品的变动费率为8,固定成本分摊为7万元,该种商品的销售单价为400元/台。该种商品的保本销售量为()台。
某机械厂加工车间飞翔小组收集了两台机床加工出的60个零件,测量了厚度,并绘制了直方图。由于直方图是双峰型,小组分析后对数据进行再次处理,重新绘制了直方图,新的直方图呈现标准型,基本符合正态分布,但与公差比较,上下限都严重超差。第一次绘制直方图时,较适宜
以下设备中,()只是简单地再生进入的信号。
十八大报告指出,共产党人的政治灵魂是()。
如果被乙肝病毒感染,不论是否发烧,都要立即去医院注射乙肝疫苗,万不可抱着侥幸心理。冬季是乙肝病毒的活跃期,人极易被其感染。由此可以推知()。
Todaywomenearnalmost60percentofallbachelor’sdegreesandmorethanhalfofmaster’sandPh.D.’s.Manypeoplebelieveth
最新回复
(
0
)