全部科目 > 信息系统管理工程师 >
2024年上半年 上午试卷 综合知识
第 20 题
知识点 信息系统的安全保障措施  
关键词 安全管理   系统管理   信息系统   有效性   安全  
章/节 系统运行管理知识  
 
 
信息系统管理中的安全管理涉及安全管理措施的制定, 信息系统的安全保障能力取决于信息系统所采取的安全管理措施的强度和有效性。这些措施可以按五个层面划分,下列( )不在这五个层面的划分之列。
 
  A.  安全人员
 
  B.  安全策略
 
  C.  安全设备
 
  D.  安全组织




 
 
相关试题     系统运行管理知识 

  第70题    2021年下半年  
系统运行质量评价是指从系统实际运行的角度对系统性能和建设质量等进行的分析、评估和审计。评价的工作内容包括这样一些活动:
①给出评价结论;
②..

  第57题    2016年上半年  
IT资源管理能否满足要求主要取决于IT基础架构的配置及运行情况的信息,配置管理就是专门提供这方面信息的流程。配置管理作为一个控制中心,其主要目标表现在四个..

  第64题    2020年下半年  
安全管理的执行是信息系统安全管理的重要一环,再好的安全策略没有具体的执行支持是不可能获得较好的安全效果的。一般情况下,安全管理执行主要包括四方面内容,..

 
知识点讲解
· 信息系统的安全保障措施
 
        信息系统的安全保障措施
        信息系统的安全保障能力取决于信息系统所采取安全管理措施的强度和有效性,这些措施可以分为如下几个层面。
        (1)安全策略。信息安全策略用于描述一个组织高层的安全目标,它描述应该做什么而不是怎么去做。确定组织的安全策略是一个组织实现安全管理和技术措施的前提,否则所有的安全措施都将无的放矢。
        (2)安全组织。安全组织作为安全工作的管理、实施和运行维护体系,主要负责安全策略、制度、规划的制订和实施,确定各种安全管理岗位和相应的安全职责,并负责选用合适的人员来完成相应岗位的安全管理工作、监督各种安全工作的开展、协调各种不同部门在安全实施中的分工和合作,以保证安全目标的实现。
        (3)安全人员。人是信息安全的核心,信息的建立和使用者都是人。不同级别的保障能力的信息系统对人员的可信度要求也不一样,信息系统的安全保障能力越高,对信息处理设施的维护人员、信息建立和使用人员的可信度要求就越高。
        (4)安全技术。安全技术是信息系统里面部署的各类安全产品,它属于技术类安全控制措施,不同保障能力级别的信息系统应选择具备不同安全保障能力级别的安全技术与产品。
        (5)安全运作。包括安全生命周期中各个安全环节的要求,包括安全服务的响应时间、安全工程的质量保证、安全培训的力度等。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有