2026年09月10日来源:信管网 作者:cnitpm
系统规划与管理师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=29
往期系统规划与管理师每日一练试题汇总:www.cnitpm.com/class/27/e29_1.html
系统规划与管理师案例分析每日一练试题(2026/9/9)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=29&day=2026/9/9
点击查看:更多系统规划与管理师习题与指导
系统规划与管理师案例分析每日一练试题内容(2026/9/9)
请详细阅读有关信息安全管理方面的说明,回答问题1、问题2和问题3,并将解答填入答题纸的对应栏内。信管网考友试题答案分享:
信管网user************:
计算机信息系统安全保护能力共分为五个等级:
1.一级保护等级(自主保护)
2.二级保护等级(指导保护)
3.三级保护等级(监督保护)
4.四级保护等级(强制保护)
5.五级保护等级(专控保护)
sabsa 六层模型
1.业务视图 情景安全架构
2.架构视图 概念安全架构
3.设计视图 逻辑安全架构
4.构建视图 物理安全架构
5.实施视图 组件安全架构
5.服务管理视图 安全服务管理架构(1)针对上述病毒应采取以下措施:
1.防病毒;
2.身份认证;
3.网闸;
4.入侵检测;
5.数据加密技术;
6.访问控制。
(2)从信息安全管理角度应采取以下预防措施:
1.基于 iso270001 信息安全管理体系建立安全防护,通过业务分风险识别、应对、监控、应急培训、审计、改进应对各种风险。
2.基于等级保护信息安全管理体系建立安全防护。按照等保 2.0 保护能力分别应对各级信息安全风险
信管网cnit**************:
计算机信息系统安全保护能力共分为5个等级,分别为:
第一级:自主保护级;第二级;指导保护级;
第三级:监督保护级;第四级:强制保护级;
第五级:专控保护级。原型原理为:
1.信息安全的保密性原理,不让未授权者使用信息。
2.信息安全的可用性原理,让已授权者随时随地可以使用信息。
3.信息安全完整性原理,保护信息免受删除、更改、替换等。
4.信息安全的可控性原理,保护信息安全能用来管控国家和社会安全。
5.信息安全的不可否认原理,确保能全面记录,发生信息安全事件能快速追溯、定位到问题所在,并且不可否认。对上述病毒可采取以下应对措施:
1.防火墙策略,对进入的网络先过滤一遍,2.实时入侵检测和事后入侵检测措施,对实时发生的入侵实时检测并实时处理,并定期事后检测,清除病毒等入侵;3.防病毒措施,主动防范各种病毒的入侵;4.网闸措施,确保与网络与计算机系统隔离,计算机各系统之间没有任何物理连接和逻辑连接,只通过数据协议实现摆渡。5.采用分等级保护措施,对政府、银行、电力系统等采用高等级保护措施。
从信息安全管理角度可以采取以下预防措施:
1.数据加密;2.访问控制;3.身份认证;4.防火墙;5.双因子认证;6.网闸;7.入侵检测;8.防病毒;9.生物识别;10.虹膜认证;11.身体行为识别认证;12.userbkey认证。
信管网cnit**************:
1.五级,自主保护级;审计保护级;结构化保护级;验证保护级;强制保护级。<br>2.使用pdca模型。<br>3.(1)病毒检测,防火墙,入侵检测<br>(2)建立安全管理制度,身份认证,访问控制,数据加密<br><br>
信管网阿*:
一级,二级,三级,四级,五级
人员安全,网络安全,技术安全,数据安全,系统安全
1.关闭445端口,打好漏洞补丁
温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!