信管网每日一练
系统规划与管理师 - 每日一练 导航

系统规划与管理师案例分析每日一练试题(2026/9/9)

2026年09月10日来源:信管网 作者:cnitpm

系统规划与管理师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=29

往期系统规划与管理师每日一练试题汇总:www.cnitpm.com/class/27/e29_1.html

系统规划与管理师案例分析每日一练试题(2026/9/9)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=29&day=2026/9/9

点击查看:更多系统规划与管理师习题与指导

系统规划与管理师案例分析每日一练试题内容(2026/9/9)

请详细阅读有关信息安全管理方面的说明,回答问题1、问题2和问题3,并将解答填入答题纸的对应栏内。
【说明】
(1)2017年5月12日,新型“蠕虫”勒索病毒WannaCry在全球大规模爆发,这是一起利用NSA黑客武器库泄露的“永恒之蓝”发起的病毒攻击事件。国内连接校园网的电脑以及部分企业中了该病毒,造成许多高校毕业生的论文以及企业单位的文档被锁,需要支付高额赎金才能解密。
(2)2017年6月27日,乌克兰、俄罗斯、印度及欧洲多个国家遭遇新型勒索病毒Petya的袭击。政府、银行。电力系统、通讯系统、企业以及机场都不同程度受到了影响,国内已有个别企业用户疑似遭到袭击。
(3)“永恒之蓝”会扫描开发445等端口的安装有Windows操作系统的机器,并利用相关系统漏洞,无需任何操作,只有开机上网,就能在电脑和服务器中植入勒索病毒,并进行大规模爆发性传播。
【问题1】(共5分)
《计算机信息安全保护等级划分准则》中规定的计算机信息系统安全保护能力共分为几个等级?
【问题2】(共8分)
请描述在建立信息安全管理体系(ISMS)中使用的模型原理
【问题3】(共12分)
(1)针对上述病毒应该采用什么样应对措施?
(2)从信息安全管理角度应采取哪些预防措施?
信管网试题答案与解析:www.cnitpm.com/exam/ExamDayAL.aspx?t1=29&day=2026/9/9

信管网考友试题答案分享:

信管网user************:
计算机信息系统安全保护能力共分为五个等级: 1.一级保护等级(自主保护) 2.二级保护等级(指导保护) 3.三级保护等级(监督保护) 4.四级保护等级(强制保护) 5.五级保护等级(专控保护) sabsa 六层模型 1.业务视图 情景安全架构 2.架构视图 概念安全架构 3.设计视图 逻辑安全架构 4.构建视图 物理安全架构 5.实施视图 组件安全架构 5.服务管理视图 安全服务管理架构(1)针对上述病毒应采取以下措施: 1.防病毒; 2.身份认证; 3.网闸; 4.入侵检测; 5.数据加密技术; 6.访问控制。 (2)从信息安全管理角度应采取以下预防措施: 1.基于 iso270001 信息安全管理体系建立安全防护,通过业务分风险识别、应对、监控、应急培训、审计、改进应对各种风险。 2.基于等级保护信息安全管理体系建立安全防护。按照等保 2.0 保护能力分别应对各级信息安全风险

信管网cnit**************:
计算机信息系统安全保护能力共分为5个等级,分别为: 第一级:自主保护级;第二级;指导保护级; 第三级:监督保护级;第四级:强制保护级; 第五级:专控保护级。原型原理为: 1.信息安全的保密性原理,不让未授权者使用信息。 2.信息安全的可用性原理,让已授权者随时随地可以使用信息。 3.信息安全完整性原理,保护信息免受删除、更改、替换等。 4.信息安全的可控性原理,保护信息安全能用来管控国家和社会安全。 5.信息安全的不可否认原理,确保能全面记录,发生信息安全事件能快速追溯、定位到问题所在,并且不可否认。对上述病毒可采取以下应对措施: 1.防火墙策略,对进入的网络先过滤一遍,2.实时入侵检测和事后入侵检测措施,对实时发生的入侵实时检测并实时处理,并定期事后检测,清除病毒等入侵;3.防病毒措施,主动防范各种病毒的入侵;4.网闸措施,确保与网络与计算机系统隔离,计算机各系统之间没有任何物理连接和逻辑连接,只通过数据协议实现摆渡。5.采用分等级保护措施,对政府、银行、电力系统等采用高等级保护措施。 从信息安全管理角度可以采取以下预防措施: 1.数据加密;2.访问控制;3.身份认证;4.防火墙;5.双因子认证;6.网闸;7.入侵检测;8.防病毒;9.生物识别;10.虹膜认证;11.身体行为识别认证;12.userbkey认证。

信管网cnit**************:
1.五级,自主保护级;审计保护级;结构化保护级;验证保护级;强制保护级。<br>2.使用pdca模型。<br>3.(1)病毒检测,防火墙,入侵检测<br>(2)建立安全管理制度,身份认证,访问控制,数据加密<br><br>

信管网阿*:
一级,二级,三级,四级,五级 人员安全,网络安全,技术安全,数据安全,系统安全 1.关闭445端口,打好漏洞补丁

信管网试题答案与解析:www.cnitpm.com/exam/ExamDayAL.aspx?t1=29&day=2026/9/9

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习