试题内容
请详细阅读有关信息安全管理方面的说明,回答问题1、问题2和问题3,并将解答填入答题纸的对应栏内。
【说明】
(1)2017年5月12日,新型“蠕虫”勒索病毒WannaCry在全球大规模爆发,这是一起利用NSA黑客武器库泄露的“永恒之蓝”发起的病毒攻击事件。国内连续校园网的电脑以及部分企业中了该病毒,造成许多高校毕业生的论文以及企业单位的文档被锁,需要支付高额赎金才能解密。
(2)2017年6月27日,乌克兰、俄罗斯、印度及欧洲多个国家遭遇新型勒索病毒Petya的袭击。政府、银行。电力系统、通讯系统、企业以及机场都不同程度受到了影响,国内已有个别企业用户疑似遭到袭击。
(3)“永恒之蓝”会扫描开发445等端口的安装有Windows操作系统的机器,并利用相关系统漏洞,无需任何操作,只有开机上网,就能在电脑和服务器中植入勒索病毒,并进行大规模爆发性传播。
【问题1】(共5分)
《计算机信息安全保护等级划分准则》中规定的计算机信息系统安全保护能力共分为几个等级?
【问题2】(共8分)
请描述在建立信息安全管理体系(ISMS)中使用的模型原理
【问题3】(共12分)
(1)针对上述病毒应该采用什么样应对措施?
(2)从信息安全管理角度应采取哪些预防措施?
软题库参考答案:暂时没有答案(仅供参考)
软题库解析:正在加载....
你可能感兴趣的试题
阅读下列案例内容,回答并计算问题1至问题4,将解答填入答题纸的对应栏内。
【说明】
A公司新接到一个IDC运营商B的服务需求,服务对象包括数十台的网络设备和存储设备,以及一个机房的空调和柴发装置。但A公司的服务能力主要在IT设备领域,基础设施服务没有积累。该运营商未来业务扩展空间可观,公司要求相关部门全力以赴,争取项目签约。
负责该项目的服务经理,根据经验准备了如下服务级别协议。
运维服务级别协议(初稿)
一、本协议经过甲方:IDC运营商B 乙方:A公司 友好协商达成
二、本协议涉及乙方向甲方提供和支持的服务(甲方机房的相关设备的维护支持服务)
三、本协议自20
结合案例,请补充以下表格,完善IT
第2题:王先生加入一家新成立的大型企业信管网担任CIO,企业刚完成主要IT系统的建设,逐步进入稳定维护期,需要王先生尽快组织建立成熟的服务运营管理体系,对相关工作提供科学合理的考核管理。
王先生借鉴了成熟的ITSS服务标准,根据管理要素分别组织了不同的工作小组,包含过程组、备件管理组等。过程组经过多轮学习内训,充分理解了各个流程模块的管理要求,并采购了相关工具。备件管理组设计了完整的管理流程,确保对服务的支持。
在王先生的带领下, 经过大家努力,不但在一年内建立起全面完整的服务运营管理体系,还在各项关键指标有了不俗的成绩。
以下是工作过程中收集的部分指标信息:
第1题:
最近某公司接了一个信息系统
完整内容请通过题库练习系统作答