题目内容 (请给出正确答案)
[主观题]

【判断题】信息安全管理是手段,安全技术是保障

暂无答案
如搜索结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能会需要:
您的账号:
发送账号密码至手机
发送
更多“【判断题】信息安全管理是手段,安全技术是保障”相关的问题

第1题

安全生产监督管理总局 ——国家安全生产信息系统安全保障体系 国家安全生产监督管理总局(以下简称国家安监总局)是国务院下设的安全生产综合监督管理的重要机构,对资源专网建设的主要项目——国家安全生产信息系统,在“十一五”期间作为重点项目予以实施。国家安监总局选择网御神州作为其信息安全整体解决方案的提供商,并以本次解决方案的成功实施于第九届中国信息安全大会荣获“2008年度中国信息安全政府行业优秀解决方案奖”。 本次国家安全生产信息系统建设(“金安”工程一期项目)包含了网络基础设施建设、应用系统建设和安全保障体系建设三大方面的内容。基于对需求的深入分析和研究,网御神州专家组认为国家安全生产信息系统的安全体系建设应当从整体安全的角度出发,纵向贯穿安全管理、安全技术、服务支持三大体系,形成国家安全生产信息系统安全保障体系,如图13一1所示。

该体系架构通过安全管理平台将安全技术和管理相融合,并与网络管理平台相互联动,通过统一管理界面对网络安全系统的风险进行可视化管理,同时依托安全服务业务确保该体系的持续改进。 一方面,安全管理体系的设计包括安全组织体系的建设和安全策略体系的建设。安全组织作为安全工作的管理和实施体系,主要负责网络安全策略、制度、规划的制订和实施,确定网络中各种安全管理岗位和相应的安全职责,并负责选用合适的人员来完成相应岗位的安全管理工作,监督各种网络安全工作的开展,协调各种不同部门在安全实施中的分工和合作,保证安全目标的实现。信息安全策略体系为信息安全提供管理指导和支持。信息安全策略指的是从网络信息资产安全管理的角度出发,为了保护信息资产,消除或降低风险而制订的各种纲领、制度、规范和操作流程的总和。网络安全策略是一个层次化的概念,包含上到指导方针、下到实施细则的一系列指导性文档体系。 另一方面,安全技术体系包括监控体系和支撑性基础设施两个方面的内容。安全监控平台包括网络管理平台和安全管理平台两大平台,其中网络管理平台的管理对象主要包括网络交换机、路由器以及服务器等;安全管理平台的管理对象主要是网络安全系统或设备,如防火墙、入侵检测、终端安全管理、病毒防护系统、漏洞扫描系统等,其中网络安全审计作为安全管理平台的一个功能(或作为管理对象)。安全管理平台可以收集来自于网络管理平台的设备状态等信息,然后通过统一的管理界面进行统一的展示。支撑性基础设施的建设采取的技术安全措施主要有:访问控制、内容过滤、身份鉴别、授权管理、审计追踪、数据加密、入侵分析、安全加固等。 最后,安全体系建设的根本目标是为了保障支持信息应用的业务系统的持续可靠运行,服务支持体系的建设对系统稳健运行起到了重要的支持作用。 从整体来看,网御神州信息安全整体解决方案基于业内领先的信息安全防御技术,实现了安全保障与行业特点的深度融合,安全管理、安全技术、服务支持三剑合璧,相互联动,相得益彰,有效地增强了国家安监总局信息网络主动防御及持续服务的能力,为其系统信息安全提供了有效保障。 案例思考: 利用所学的信息安全知识,对本案例的安全解决方案进行分析和评价。

点击查看答案

第2题

信息安全管理考核内容包含信息安全组织保障、信息安全基础信息管理、大数据经营安全管理、信息安全技术手段系统建设和运行维护、新业务新技术信息安全评估和电话用户实名登记七部分内容。()

此题为判断题(对,错)。

点击查看答案

第3题

阅读下列说明,回答问题 1 至问题 3 ,将解答填入答题纸的对应栏内。

【说明】

企业信息系统的安全问题一直受到高度重视,运用技术手段实现企业信息系统的安全保障,以容忍内部错误和抵挡外来攻击。技术安全措施为保障物理安全和管理安全提供了技术支持,是整个安全系统的基础部分。技术安全主要包括两个方面,即系统安全和数据安全。相应的技术安全措施分为系统安全措施和数据安全性措施。

【问题1】

系统安全措施主要有系统管理、系统备份、病毒防治和入侵检测 4 项,请在下面的(1)~(3)中填写对应措施的具体手段和方法;并在(4)中填写解释入侵检测技术。

系统管理措施: (1)。

系统备份措施: (2)。

病毒防治措施: (3)。

入侵检测技术: (4)。

【问题2】

数据安全性措施主要有数据库安全、终端识别、文件备份和访问控制 4 项,请在下面的(1)~(4)中填写每项措施的具体手段和方法。

数据库安全措施:(1) 。

终端识别措施: (2) 。

文件备份措施: (3) 。

访问控制措施: (4) 。

【问题3】

为处理不可抗拒力(灾难)产生的后果,除了采取必要的技术、管理等措施来预防事故发生之外,还必须制定 计划。

点击查看答案

第4题

下面有关我国信息安全管理体制的说法错误的是:()
A.目前我国的信息安全保障工作是相关部门各司其职、相互配合、齐抓共管的局面

B.我国的信息安全保障工作综合利用法律、管理和技术的手段

C.我国的信息安全管理应坚持综合治理、及时检测、快速响应的方针

D.我国对于信息安全责任的原则是谁主管谁负责、谁经营、谁负责

点击查看答案

第5题

以下哪些是政府系统信息安全检查的主要内容()?

A.信息安全经费保障

B.信息安全组织机构

C.日常信息安全管理

D.技术防护手段建设

点击查看答案

第6题

以下哪些是政府系统信息安全检查的主要内容()?
A、信息安全组织机构

B、日常信息安全管理

C、技术防护手段建设

D、信息安全经费保障

点击查看答案

第7题

以下哪些是政府系统信息安全检查的主要内容()?
A.信息安全组织机构

B.日常信息安全管理

C.信息安全经费保障

D.技术防护手段建设

点击查看答案

第8题

以下哪些是政府系统信息安全检查的主要内容( )?
A. 日常信息安全管理

B. 信息安全经费保障

C. 技术防护手段建设

D. 信息安全组织机构

点击查看答案

第9题

下列对于信息安全保障深度防御模型的说法错误的是()。
A、信息安全外部环境:信息安全保障是组织机构安全、国家安全的一个重要组成部分,因此对信息安全的讨论必须放在国家政策、法律法规和标准的外部环境制约下

B、信息安全管理和工程:信息安全保障需要在整个组织机构内建立和完善信息安全管理体系,将信息安全管理综合至信息系统的整个生命周期,在这个过程中,我们需要采用信息系统工程的方法来建设信息系统

C、信息安全人才体系:在组织机构中应建立完善的安全意识,培训体系无关紧要

D、信息安全技术方案:“从外而内、自下而上、形成端到端的防护能力”

点击查看答案

第10题

以下哪些是信息安全检查的主要内容( )
A信息安全组织机构

B 日常信息安全管理

C 信息安全经费保障

D 技术防护手段建设

点击查看答案
热门考试 全部 >
相关试卷 全部 >
账号:
你好,尊敬的上学吧用户
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改
谢谢您的反馈

您认为本题答案有误,我们将认真、仔细核查,
如果您知道正确答案,欢迎您来纠错

警告:系统检测到您的账号存在安全风险

为了保护您的账号安全,请在“上学吧”公众号进行验证,点击“官网服务”-“账号验证”后输入验证码“”完成验证,验证成功后方可继续查看答案!

微信搜一搜
上学吧
点击打开微信
警告:系统检测到您的账号存在安全风险
抱歉,您的账号因涉嫌违反上学吧购买须知被冻结。您可在“上学吧”微信公众号中的“官网服务”-“账号解封申请”申请解封,或联系客服
微信搜一搜
上学吧
点击打开微信