免费智能真题库 > 历年试卷 > 信息系统管理工程师 > 2024年上半年 信息系统管理工程师 上午试卷 综合知识
  第20题      
  知识点:   信息系统的安全保障措施
  关键词:   安全管理   系统管理   信息系统   有效性   安全        章/节:   系统运行管理知识       

 
信息系统管理中的安全管理涉及安全管理措施的制定, 信息系统的安全保障能力取决于信息系统所采取的安全管理措施的强度和有效性。这些措施可以按五个层面划分,下列( )不在这五个层面的划分之列。
 
 
  A.  安全人员
 
  B.  安全策略
 
  C.  安全设备
 
  D.  安全组织
 
 
 

  相关试题:系统运行管理知识          更多>  
 
  第65题    2025年下半年  
   0%
在做好人力资源规划的基础上,(47)是IT部门人力资源管理更为重要的任务。
  第36题    2013年上半年  
   39%
企业IT战略规划不仅要符合企业发展的长远目标,而且战略规划的范围控制应该(36)。
  第55题    2016年上半年  
   43%
系统成本管理范围大致分为两类,即固定成本和可变成本。其中可变成本是指日常发生的与形成资产无关的成本,下面所列各项中,不属..
   知识点讲解    
   · 信息系统的安全保障措施
 
       信息系统的安全保障措施
        信息系统的安全保障能力取决于信息系统所采取安全管理措施的强度和有效性,这些措施可以分为如下几个层面。
        (1)安全策略。信息安全策略用于描述一个组织高层的安全目标,它描述应该做什么而不是怎么去做。确定组织的安全策略是一个组织实现安全管理和技术措施的前提,否则所有的安全措施都将无的放矢。
        (2)安全组织。安全组织作为安全工作的管理、实施和运行维护体系,主要负责安全策略、制度、规划的制订和实施,确定各种安全管理岗位和相应的安全职责,并负责选用合适的人员来完成相应岗位的安全管理工作、监督各种安全工作的开展、协调各种不同部门在安全实施中的分工和合作,以保证安全目标的实现。
        (3)安全人员。人是信息安全的核心,信息的建立和使用者都是人。不同级别的保障能力的信息系统对人员的可信度要求也不一样,信息系统的安全保障能力越高,对信息处理设施的维护人员、信息建立和使用人员的可信度要求就越高。
        (4)安全技术。安全技术是信息系统里面部署的各类安全产品,它属于技术类安全控制措施,不同保障能力级别的信息系统应选择具备不同安全保障能力级别的安全技术与产品。
        (5)安全运作。包括安全生命周期中各个安全环节的要求,包括安全服务的响应时间、安全工程的质量保证、安全培训的力度等。
   题号导航      2024年上半年 信息系统管理工程师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第20题    在手机中做本题