信息系统安全管理对环境、设备和网络等物理设施的安全性检查和评估多久一次()。
A、每月一次
B、每两个月一次
C、每半年一次
D、一年一次
A、每月一次
B、每两个月一次
C、每半年一次
D、一年一次
A、充分考虑和分析由于管理缺陷可能造成的安全风险 B、安全管理需求主要包括建立安全管理组织机构,健全并完善各项安全管理规章制度;加强安全评估、应急响应、安全培训等措施。 C、通过加强安全管理机构,制定安全保密制度等措施,来阻止因为非技术原因可能造成的系统安全隐患。 D、安全管理需求是指需要对计算机、网络设备、环境和介质采用严格的防护措施,确保其为信息系统的安全运行提供支持,防止由于物理原因造成的信息的丢失和破坏。
A、环境安全:系统中的机房环境和场地环境要按照国家的有关标准进行建设,并制订严格的机房管理制度。如GB9361-1988《计算站场地通用规范》等。 B、设备安全:设备安全包括设备的防盗、防毁及电源保护等,核心数据区中存放重要信息数据的服务器以及关键的网络通讯设备应该放在单独的机房,严格控制人员出入,减少物理上的安全威胁。 C、介质安全:存放数据的介质(磁盘、磁带等)必须妥善保管,备份数据存放间要求具备防火、防高温、防水、防震能力,注意介质的防潮、防尘等方面的处理,防止人为物理操作失误或错误及其他物理手段造成介质的损坏和丢失。 D、以上都是
A、对于系统中采用的数据库管理系统、其它基础软件和工具软件,应避免系统安全漏洞,降低攻击者入侵系统的可能性。业务应用系统软件应能阻止非授权访问。对于以数据库形式存放的各类信息资源,要重点保护其安全性,加强访问控制以及安全审计 B、保护各种主机(服务器、桌面机等)的操作系统的安全。各种主机(服务器、桌面机等)要求能够抵抗各种入侵,防止病毒侵袭,要防止人为原因(如配置和管理不当)造成的系统安全漏洞。避免单点故障,要求对重要设备采取必要的备份措施 C、需要对计算机、网络设备、环境和介质采用严格的防护措施,确保其为信息系统的安全运行提供支持,防止由于物理原因造成的信息的丢失和破坏。 D、要求保障网络边界安全。要求具有完善的网络管理能力和网络防病毒能力。局域网环境、与外界连接的边界区域等要具有防止和抵抗外来入侵的能力。
A、网络与信息系统安全工作坚持“三纳入一融合”原则 B、网络与信息系统安全管理工作机制遵循“统一指挥、密切配合、职责明确、流程规范、响应及时”的协同原则 C、网络与信息系统应急管理体系建设坚持的方针是“安全第一、预防为主” D、网络与信息安全管理措施涉及物理安全、网络安全、终端安全、主机安全、应用安全、数据安全等方面
A、物理网元对应的等效网元数=物理网元的网元容量/500 B、网络规模(或网络的等效网元数)=∑每个物理网元对应的等效网元数,即网络中所有的等效网元数之和 C、物理网元的复杂性、网络规模及网管管理能力都以等效网元为单位进行计算 D、物理网元的网元容量=光口数*3+∑(光口STM-N的N*2)+PDH端口数*4+单板数量*3+系统其它信息;其中在进行物理网元的网元容量计算时,系统其它信息的默认值为100,包括了系统安全信息、设备环境信息等
A、安全审计产品一般由审计中心、审计代理、管理控制台和数据库等四部分组成 B、安全审计作用主要是通过对信息系统内部设备的全面审计,以发现安全隐患,进行完整的责任认定和事后取证 C、安全审计的对象可以是网络设备、操作系统、安全设备、应用系统、数据库等 D、安全审计系统的部署的时候需要串联在网络中
A、网络管理岗负责对信息系统中的网络通信系统(包括局域网和广域网)、网络设备等进行管理 B、系统管理岗负责信息系统的日常维护和管理 C、机房管理岗负责对机房的日常管理 D、客户端维护岗负责客户端计算机、终端设备的运行维护、检查及故障维修工作