试题详情

试题内容

请详细阅读有关信息安全管理方面的说明,回答问题1、问题2和问题3,并将解答填入答题纸的对应栏内。

【说明】

(1)2017年5月12日,新型“蠕虫”勒索病毒WannaCry在全球大规模爆发,这是一起利用NSA黑客武器库泄露的“永恒之蓝”发起的病毒攻击事件。国内连续校园网的电脑以及部分企业中了该病毒,造成许多高校毕业生的论文以及企业单位的文档被锁,需要支付高额赎金才能解密。

(2)2017年6月27日,乌克兰、俄罗斯、印度及欧洲多个国家遭遇新型勒索病毒Petya的袭击。政府、银行。电力系统、通讯系统、企业以及机场都不同程度受到了影响,国内已有个别企业用户疑似遭到袭击。

(3)“永恒之蓝”会扫描开发445等端口的安装有Windows操作系统的机器,并利用相关系统漏洞,无需任何操作,只有开机上网,就能在电脑和服务器中植入勒索病毒,并进行大规模爆发性传播。

【问题1】(共5分)

《计算机信息安全保护等级划分准则》中规定的计算机信息系统安全保护能力共分为几个等级?

【问题2】(共8分)

请描述在建立信息安全管理体系(ISMS)中使用的模型原理

【问题3】(共12分)

(1)针对上述病毒应该采用什么样应对措施?

(2)从信息安全管理角度应采取哪些预防措施?

查看答案

软题库参考答案:暂时没有答案(仅供参考)

软题库解析:正在加载....

你可能感兴趣的试题

1题:

阅读下列案例内容,回答并计算问题1至问题4,将解答填入答题纸的对应栏内。
【说明】
A公司新接到一个IDC运营商B的服务需求,服务对象包括数十台的网络设备和存储设备,以及一个机房的空调和柴发装置。但A公司的服务能力主要在IT设备领域,基础设施服务没有积累。该运营商未来业务扩展空间可观,公司要求相关部门全力以赴,争取项目签约。
负责该项目的服务经理,根据经验准备了如下服务级别协议。
运维服务级别协议(初稿)
一、本协议经过甲方:IDC运营商B 乙方:A公司 友好协商达成
二、本协议涉及乙方向甲方提供和支持的服务(甲方机房的相关设备的维护支持服务)
三、本协议自20
2题:阅读下列说明,回答问题1至问题4,将答案填入答题纸的对应栏内
完整内容请通过题库练习系统作答
3题:阅读下列说明,回答问题至问题4,将答案填入答题纸的对应栏内。
完整内容请通过题库练习系统作答
3题:A公司运维服务部刚刚接管项目S,老孙作为系统规划与管理师,全面负责项目S的服务管理工作。
项目金额大、工作量多、客户技术水平较差,现有运维团队人员无法支撑该项目,公司紧急扩招多名技术岗服务人员。为确保运维服务项目的完成,公司新采购一批运维工具,用于提高服务质量。
项目初期,项目团队逐渐暴路出以下问题:
(1)部分新员工年纪偏小、服务意识和工作经验不足、专业知识欠缺, 面对大量的运维服务工作,新员工出现畏难情绪,尤其是技术难度大持续时间长的维护工作,更是无从下手,能拖就拖,已有2位技术岗的新员工离职。
(2)提交到运维管理工具里的待处理的事件无法顺利指派,长时间无法得到有效解决,老孙询问原因,多名员工表示不是自己负责范围,自己无法解决。即使指派成功,也未完整记录事件处理过程,无法知晓客户方对此次事件的处理是否满意。
(3)项目S启动2个月,知识库中知识条目一直没有新增,项目S的相关资料分散在各位老员工的电脑里,新员工无法第一时间获取项目S相关技术资料。
【问题1】 (15分)

结合案例,请补充以下表格,完善IT2题:

王先生加入一家新成立的大型企业信管网担任CIO,企业刚完成主要IT系统的建设,逐步进入稳定维护期,需要王先生尽快组织建立成熟的服务运营管理体系,对相关工作提供科学合理的考核管理。

王先生借鉴了成熟的ITSS服务标准,根据管理要素分别组织了不同的工作小组,包含过程组、备件管理组等。过程组经过多轮学习内训,充分理解了各个流程模块的管理要求,并采购了相关工具。备件管理组设计了完整的管理流程,确保对服务的支持。

在王先生的带领下, 经过大家努力,不但在一年内建立起全面完整的服务运营管理体系,还在各项关键指标有了不俗的成绩。

以下是工作过程中收集的部分指标信息:

1题:

   最近某公司接了一个信息系统
完整内容请通过题库练习系统作答