专业系统规划与管理师网站|服务平台|服务商(系统规划与管理师学习QQ群:292360497,客服QQ:800184589)

软题库 学习课程
当前位置:信管网 >> 系统规划与管理师 >> 每日一练 >> 文章内容
系统规划与管理师案例分析每日一练试题(2026/4/25)

系统规划与管理师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=29

往期系统规划与管理师每日一练试题汇总:www.cnitpm.com/class/27/e29_1.html

系统规划与管理师案例分析每日一练试题(2026/4/25)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=29&day=2026/4/25

点击查看:更多系统规划与管理师习题与指导

系统规划与管理师案例分析每日一练试题内容(2026/4/25)

请详细阅读有关信息安全管理方面的说明,回答问题1、问题2和问题3,并将解答填入答题纸的对应栏内。
【说明】
(1)2017年5月12日,新型“蠕虫”勒索病毒WannaCry在全球大规模爆发,这是一起利用NSA黑客武器库泄露的“永恒之蓝”发起的病毒攻击事件。国内连接校园网的电脑以及部分企业中了该病毒,造成许多高校毕业生的论文以及企业单位的文档被锁,需要支付高额赎金才能解密。
(2)2017年6月27日,乌克兰、俄罗斯、印度及欧洲多个国家遭遇新型勒索病毒Petya的袭击。政府、银行。电力系统、通讯系统、企业以及机场都不同程度受到了影响,国内已有个别企业用户疑似遭到袭击。
(3)“永恒之蓝”会扫描开发445等端口的安装有Windows操作系统的机器,并利用相关系统漏洞,无需任何操作,只有开机上网,就能在电脑和服务器中植入勒索病毒,并进行大规模爆发性传播。
【问题1】(共5分)
《计算机信息安全保护等级划分准则》中规定的计算机信息系统安全保护能力共分为几个等级?
【问题2】(共8分)
请描述在建立信息安全管理体系(ISMS)中使用的模型原理
【问题3】(共12分)
(1)针对上述病毒应该采用什么样应对措施?
(2)从信息安全管理角度应采取哪些预防措施?
信管网试题答案与解析:www.cnitpm.com/exam/ExamDayAL.aspx?t1=29&day=2026/4/25

信管网考友试题答案分享:

信管网cnit**************:
计算机信息系统安全保护能力共分为5个等级,分别为: 第一级:自主保护级;第二级;指导保护级; 第三级:监督保护级;第四级:强制保护级; 第五级:专控保护级。原型原理为: 1.信息安全的保密性原理,不让未授权者使用信息。 2.信息安全的可用性原理,让已授权者随时随地可以使用信息。 3.信息安全完整性原理,保护信息免受删除、更改、替换等。 4.信息安全的可控性原理,保护信息安全能用来管控国家和社会安全。 5.信息安全的不可否认原理,确保能全面记录,发生信息安全事件能快速追溯、定位到问题所在,并且不可否认。对上述病毒可采取以下应对措施: 1.防火墙策略,对进入的网络先过滤一遍,2.实时入侵检测和事后入侵检测措施,对实时发生的入侵实时检测并实时处理,并定期事后检测,清除病毒等入侵;3.防病毒措施,主动防范各种病毒的入侵;4.网闸措施,确保与网络与计算机系统隔离,计算机各系统之间没有任何物理连接和逻辑连接,只通过数据协议实现摆渡。5.采用分等级保护措施,对政府、银行、电力系统等采用高等级保护措施。 从信息安全管理角度可以采取以下预防措施: 1.数据加密;2.访问控制;3.身份认证;4.防火墙;5.双因子认证;6.网闸;7.入侵检测;8.防病毒;9.生物识别;10.虹膜认证;11.身体行为识别认证;12.userbkey认证。

信管网cnit**************:
1.五级,自主保护级;审计保护级;结构化保护级;验证保护级;强制保护级。<br>2.使用pdca模型。<br>3.(1)病毒检测,防火墙,入侵检测<br>(2)建立安全管理制度,身份认证,访问控制,数据加密<br><br>

信管网阿*:
一级,二级,三级,四级,五级 人员安全,网络安全,技术安全,数据安全,系统安全 1.关闭445端口,打好漏洞补丁

信管网新一12**:
第一级:用户自主保护级 第二级:系统审计保护级 第三级:安全标记保护级 第四级:结构化保护级 第五级:访问验证保护级 使用pdca模型作为建立信息安全管理体系的模型 p-建立信息安全管理体系及风险评估,根据风险评估结果、法律法规要求、组织确定控制目标与控制措施; d-实施并运行信息安全管理体系 c-监视并评审信息安全管理体系,对安全措施的实施情况进行符合性检查。 a-改进信息安全管理体系,根据isms审核、管理评审的结果及其他相关信息,采取纠正和预防措施,实现ismsd的持续改进。 应对措施 1.针对此病毒特征,利用防火墙,关闭企事业互联网入口的445等端口。 2对于企事业单位内部的计算机及服务器安装相关的操作系统及软件的安全补丁。 3若发现有计算机感染,需要立刻断开网络连接,进行处理,避免在局域网内爆发大规模的预防措施。 预防措施 1建立信息安全保障机制及相应的紧急事件应急体系,明确人员的分工和责任。 2使用网络安全产品,确保企事业互联网出入口的安全。 使用技术手段,确保企事业单位内部的计算机和服务器的病毒软件和操作布丁是最新 4建立容灾备份及回复机制,虽重要数据有备份和恢复方法并进行定期演练。

信管网柿子爱上**:
5个用户自主保护级、系统审计保护级、安全标记、结构化保护级、访问控制基于风险管理的方法,用于建立、实施、执行、监控、评审、支持和监督信息安全的科学管理体系。1.定义信息安全策略 2.定义信息安全管理体系的范围 3.风险评估 4.定义管理目标选择管理措施 5.准备信息安全适用性说明

信管网试题答案与解析:www.cnitpm.com/exam/ExamDayAL.aspx?t1=29&day=2026/4/25

信管网订阅号

信管网视频号

信管网抖音号

温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!

信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。

信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。

发表评论  查看完整评论  

推荐文章

精选

课程

提问

评论

收藏