免费智能真题库 > 历年试卷 > 系统规划与管理师 > 2024年下半年 系统规划与管理师 上午试卷 综合知识
  第7题      
  知识点:   信息安全管理体系、知识和活动
  章/节:   信息安全管理       

 
甲和乙从认证中心CA1获取了自己的证书I和I,丙从认证中心CA2获取了自己的证书I,下面说法中错误的是( )。
 
 
  A.  甲与丙及乙与丙可以直接使用自己的证书相互认证
 
  B.  CA1和CA2可以通过交换各自公钥相互认证
 
  C.  甲、乙可以直接使用自己的证书相互认证
 
  D.  证书I、I和I中存放的是各自的公钥
 
 
 

  相关试题:信息安全管理          更多>  
 
  第53题    2025年下半年  
   0%
GB/T 22240-2008《信息安全技术 信息系统安全等级保护定级指南》将信息系统的安全保护等级分为五级。其中“信息系统受到破坏..
  第28题    2021年上半年  
   0%
信息安全管理体系基于() 的方法,建立、实施、运行、监视、评审、保持和改进信息安全。
  第26题    2022年上半年  
   73%
信息系统受到破坏后,会对社会秩序和公共利益造成严重损害,或者对国家安全造成损害的属于信息系统安全信息系统安全保护等级()..
   知识点讲解    
   · 信息安全管理体系、知识和活动
 
       信息安全管理体系、知识和活动
               信息安全管理体系
               信息安全管理体系(ISMS):是整个管理体系的一部分。它是基于业务风险的方法,来建立、实施、运行、监视、评审、保持和改进信息安全的(注:管理体系包括:组织结构、方针政策、规划活动、职责、实践、程序、过程和资源)。
               信息安全管理知识
               (1)信息安全的属性。信息安全的基本属性有以下几个方面:
               .完整性:完整性是指信息在存储或传输的过程中保持不被修改、不被破坏、不被插入、不延迟、不乱序和不丢失的特性。
               .可用性:可用性是指信息可被合法用户访问并能按要求顺序使用的特性。即在需要时就可以取用所需的信息。
               .保密性:保密性是指信息不被泄露给非授权的个人和实体,或供其使用的特性。
               .可控性:可控性是指授权机构可以随时控制信息的机密性。
               .可靠性:可靠性是指信息以用户认可的质量连续服务于用户的特性。
               (2)信息安全管理。信息安全管理是通过维护信息机密性、完整性和可用性,来管理和保护组织所有信息资产的一项体制,是信息安全治理的主要内容和途径,信息安全治理为信息安全管理提供基础的制度支撑。
               信息安全管理的内容包括信息安全政策制定、风险评估、控制目标与方式的选择、制定规范的操作流程、信息安全培训等。涉及安全方针策略、组织安全、资产分类与控制、人员安全、物理与环境安全、通信与运营安全、访问控制、系统开发与维护、业务连续性、法律符合性等领域。
               信息安全管理活动
               信息安全管理活动主要包括以下几个方面:
               (1)定义信息安全策略。信息安全政策是一个机构信息安全的最高方针,必须形成书面文件,散发到组织内所有员工手上,并要对所有相关员工进行培训。
               (2)定义信息安全管理体系的范围。即在机构内选定在多大范围内构建信息安全管理体系。在定义信息安全管理体系阶段,应将机构划分成不同的信息安全控制域,以易于对不同需求的领域进行适当的信息安全管理。在定义信息安全管理体系范围时,为了使定义更加完整,应考虑以下几个方面的实际情况:现有部门、处所、资产状况、所采用的技术等。
               (3)进行信息安全风险评估。信息安全风险评估的复杂程度取决于风险的复杂程度和受保护资产的敏感程度,所采用的评估措施应该与组织信息资产风险的保护需求相一致。具体有三种评估方法可以选择:基本风险评估、详细风险评估、基本风险评估和详细风险评估相结合。
               (4)确定管理目标和选择管理措施。管制目标的确定和管制措施的选择原则是费用不超过风险所造成的损失。但应注意有些风险的后果并不能用金钱来衡量。由于信息安全是一个动态的系统工程,组织应实时对选择的管制目标和管制措施加以校验和调整。
               (5)准备信息安全适用性申明。信息安全适用性申明记录了组织内相关的风险管制目标和针对每种风险所采取的各种控制措施。信息安全适用性申明的准备,一方面是为了向组织内的员工申明对信息安全风险的态度,在更大程度上则是为了向外界表明机构的态度和作为,以表明机构已经全面、系统地审视了信息安全系统,并将所有有必要管制的风险控制在能够被接受的范围内。
   题号导航      2024年下半年 系统规划与管理师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第7题    在手机中做本题