5.閱讀下列說(shuō)明,回答問(wèn)題1至問(wèn)題4,將解答填入答題紙的對(duì)應(yīng)欄內(nèi)。
【說(shuō)明】
信息系統(tǒng)安全是指對(duì)信息系統(tǒng)及其處理的信息采取適當(dāng)?shù)陌踩U洗胧?,防止未授?quán)的訪問(wèn)、使用、泄露、中斷、修改、破壞,從而確保信息系統(tǒng)及其信息的機(jī)密性、完整性和可用性,保證信息系統(tǒng)功能的正確實(shí)現(xiàn)。信息系統(tǒng)安全測(cè)評(píng)是依據(jù)信息安全測(cè)評(píng)的要求,在風(fēng)險(xiǎn)評(píng)估的基礎(chǔ)上,對(duì)在信息系統(tǒng)生命周期中采取的技術(shù)類(lèi)、管理類(lèi)、過(guò)程類(lèi)和人員類(lèi)的安全保證措施進(jìn)行測(cè)評(píng)和檢查,確定信息系統(tǒng)安全保證措施對(duì)履行其職能的有效性及其面臨安全風(fēng)險(xiǎn)的可承受度。信息系統(tǒng)安全測(cè)評(píng)依據(jù)的概念模型是一種合理的和自我包容的整體安全保障模型。包含保證對(duì)象、生命周期和信息特征三方面的模型。
本模型主要特點(diǎn)為:
(1)以安全概念和關(guān)系為基礎(chǔ),將風(fēng)險(xiǎn)和策略作為信息系統(tǒng)安全保障的基礎(chǔ)和核心;
(2)強(qiáng)調(diào)信息系統(tǒng)安全保障持續(xù)發(fā)展的動(dòng)態(tài)安全模型,即強(qiáng)調(diào)信息系統(tǒng)安全保障應(yīng)滲入整個(gè)信息系統(tǒng)生命周期的全過(guò)程;
(3)強(qiáng)調(diào)信息系統(tǒng)安全保障的概念,信息系統(tǒng)的安全保障是通過(guò)綜合技術(shù)、管理、過(guò)程和人員的要求等措施實(shí)施和實(shí)現(xiàn)信息系統(tǒng)的安全目標(biāo),通過(guò)對(duì)信息系統(tǒng)的技術(shù)、管理、過(guò)程和人員要求的評(píng)估結(jié)果以及相應(yīng)的認(rèn)證認(rèn)可,提供對(duì)信息系統(tǒng)安全保障的信心;
(4)通過(guò)風(fēng)險(xiǎn)和策略基礎(chǔ),生命周期和保障層面,實(shí)現(xiàn)信息的可用性和完整性,從而達(dá)到保障組織機(jī)構(gòu)執(zhí)行其使命的根本目的。
在基于安全風(fēng)險(xiǎn)分析得出的信息系統(tǒng)安全保護(hù)等級(jí)劃分的基礎(chǔ)上,提出安全需求,即得到評(píng)估對(duì)象的保護(hù)輪廓,如下圖所示。



10年專(zhuān)注信管,信管教育專(zhuān)注者,信管網(wǎng)優(yōu)勢(shì)
免費(fèi)試聽(tīng)信管網(wǎng)信息系統(tǒng)項(xiàng)目管理師課程
全國(guó)前50名高分學(xué)員訪談:董麗(174)、李思...
信息系統(tǒng)項(xiàng)目管理師培訓(xùn)課程(高端班)
信管、集成、系規(guī)、安全,專(zhuān)業(yè)成就夢(mèng)想
中級(jí)系統(tǒng)集成項(xiàng)目管理工程師培訓(xùn)課程
系統(tǒng)規(guī)劃與管理師培訓(xùn)課程(自有資料+直播)
軟題庫(kù):軟考在線題庫(kù)、支持手機(jī)答題