专业信息安全工程师网站|培训机构|服务商(2021信息安全工程师学习QQ群:327677606,客服QQ:800184589)

软题库 培训课程
当前位置:信管网 >> 信息安全工程师 >> 每日一练 >> 文章内容
信息安全工程师案例分析每日一练试题(2020/9/17)
来源:信管网 2020年09月18日 【所有评论 分享到微信

信息安全工程师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6

往期信息安全工程师每日一练试题汇总:www.cnitpm.com/class27-6-1.aspx

信息安全工程师案例分析每日一练试题(2020/9/17)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=6&day=2020/9/17

点击查看:更多信息安全工程师习题与指导

信息安全工程师案例分析每日一练试题内容(2020/9/17)

5.阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】
在现在企业的信息系统建设中,信息系统的安全越来越受到重视,系统安全需求分析是构建安全信息系统的基础。系统安全需求分析是指针对安全的目标,对信息系统中可能存在的风险及潜在威胁影响进行发现并分析,并以此为依据对信息及信息系统进行有依据的安全分类,从而利用不同的安全技术制定保护措施来应对风险。
【问题1】(3分)
在 FIPS-199 安全需求分类方法中,安全目标的关键就是实现安全的三大要素,这三要素分别是什么?
【问题2】(4分)

EA 是一种基于组织业务目标,对信息系统进行构建和改进的方法和管理工具。因此,组织在设计或对现有系统进行升级更新时,都可以利用 EA 对己有的信息系统进行分析。EA 包含四层架构,包括业务体系结构、信息体系结构、解决方案体系结构、信息技术体系结构,这四层体系结构也可视为对组织信息化的四种视角。EA 应用到组织的信息安全战略规划和信息安全体系结构的设计过程中如下图所示,根据EA的四层架构将下图中的a、b、c、d补充完整。

【问题3】(4分)
在进行信息系统安全设计时,采用的是信息系统安全体系ISSA,这个体系结构包括哪些内容?
【问题4】(4分)
要实现系统的安全,也不能仅从技术角度考虑,也需要从风险分析、安全策略、安全架构这三个方面来寻找一个平衡点,同时在设计特定企业的安全信息系统的时候需要考虑行业的特殊性,一般可以从哪些方面来考虑企业信息系统安全?信管网试题答案与解析:www.cnitpm.com/st/3822726434.html

信管网考友试题答案分享:

信管网cnitpm439753710:
【问题1】:保密性、完整性、可用性 【问题2】:a、信息体系结构 b、业务体系结构 c、解决方案和应用程序体系结构 d、解决方案和应用程序体系结构 【问题3】:信息系统安全技术体系、安全管理体系、安全标准体系和安全法律法规 【问题4】:(1)物理安全:行为检测和物理访问控制(2)网络安全:防火墙、vpn、周边网络架构(3)主机安全:权限监控、入侵检测、反病毒软件(4)数据安全:加密、数据签名、身份验证(5)独立评估:定期进行系统安全测试(6)安全应急机制:内部沟通和外部通信

信管网chenyue@28:
问题1 答:三要素分别为:机密性、完整性、可用性。 问题2 答:(a)信息结构体系 (b)业务结构体系 (c)解决方案体系结构 (d)信息技术体系结构 问题3 答:issa包含:信息系统安全技术体系结构、安全管理体系结构、安全标准体系结构和安全法律法规。 问题4 答:可以从物理安全、网络安全、主机安全、数据安全、独立评估和我安全应急机制方面考虑。

信管网试题答案与解析:www.cnitpm.com/st/3822726434.html
扫码关注公众号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,官方教材参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

相关内容

发表评论  查看完整评论  

推荐文章