参考答案和解析
正确答案:A
更多“制订网络安全标准属于信息系统安全策略与措施的()方面。”相关问题
  • 第1题:

    在制定网络安全策略时,应该在网络安全分析的基础上,从以下______两个方面提出相应的对策。

    A.硬件与软件

    B.技术和制度

    C.管理员与用户

    D.物理安全与软件缺陷


    正确答案:B
    解析:在制定网络安全策略时,应该在网络安全分析的基础上,从技术与制度两个方面提出相应的对策。

  • 第2题:

    网络安全策略主要包括技术和制度两个方面。它的制定涉及网络使用与管理制定和两方面的内同。


    正确答案:网络防火墙的设计原则
    【解析】网络安全策略的制定涉及网络使用、管理制定和网络防火墙的设计原则两方面的内容。

  • 第3题:

    在组织的信息化工作中,建立信息系统安全策略是其中必不可少的环节。信息系统安全策略就是指:为避免因使用计算机或应用信息系统可能导致的单位资产损失而采取的各种措施、手段,以及建立的各种管理制度、法规等。

    请以“论构建信息系统安全策略 ”为题,分别从以下三个方面进行论述:

    1、概要叙述你参与过的信息系统项目(项目背景、项目规模、发起单位、目的、项目、内容、组织结构、项目周期、交付的产品、项目安全需求等)

    2、围绕以下两个方面,结合项目实际论述构建信息系统安全策略的基本内容

    (1)构建信息安全策略的核心内容;

    (2)构建信息安全策略的设计原则。

    3、请结合论文中所提到的信息系统项目,简要论述项目中涉及的几种具体的安全策略,并指出其中可以进一步改进之处。


    正确答案:
    本题考查的是信息系统项目建设中与系统安全策略有关的理论和应用。考生应论述信息系统安全策略的内容和设计原则,并结合个人在信息系统工程项目中的亲身经历,论述在所参与项目的实践中制定的系统安全策略是什么和考虑的设计原则,以及实践中有待进一步改进之处。[论文摘要]用200~400字概括论文要阐述的主要内容,不需要对所参加的项目进行详细的介绍。本论题的论文摘要就是概述信息系统安全性在信息系统建设中的作用,以及本论文要阐述哪些的有关信息系统安全策略的内容。[论文正文]根据论题要求,论文正文用2000~3000字从以下三方面进行阐述。(1)清晰地阐述所参与的项目的背景、目的、发起单位、规模的情况,以及项目的内容、组织结构、项目的周期、交付的产品和项目的安全要求等,并对考生在项目中承担的主要角色和具体工作进行说明。(2)从理论角度概括阐述信息系统安全策略的核心内容和安全策略的设计原则;并说明系统安全方案与信息安全策略的关系;安全策略各个主要内容含义及其之间的关系,如“七定”策略中,定方案、定岗、定位、定员、定目标、定工作流程分别指的是什么,他们的制定顺序是怎样的等;以及根据岗位的“责、权、利”以及相应的工作制度、工作流程,一般都有哪些方面的安全策略。(3)从应用角度结合所参与项目的构成特点和安全要求,详细阐述根据上述信息系统安全策略的内容和设计原则,本项目采用了哪些信息安全方案,它们在定岗、定位、定员、定目标和定工作流程等方面的具体做法,以及各个安全方案的运行的效果和有待改进的方面。

  • 第4题:

    信息系统采取的安全策略主要包括四个方面:()、()、()和技术措施。


    正确答案:应用程序;数据文件;系统开发

  • 第5题:

    信息系统的安全策略主要包括哪些方面();();();()


    正确答案:法规保护;行政管理;人员教育;技术措施

  • 第6题:

    网络安全策略都包括哪些方面的策略?


    正确答案: (1)物理安全策略:物理安全策略的目的是保护计算机系统、网络服务器、打印机等硬件实体和通信链路免受自然灾害、人为破坏和搭线攻击;验证用户的身份和使用权限、防止用户越权操作;确保计算机系统有一个良好的电磁兼容工作环境;建立完备的安全管理制度,防止非法进入计算机控制室和各种偷窃、破坏活动的发生。
    (2)访问控制策略:入网访问控制,网络的权限控制,目录级安全控制,属性安全控制,网络监测和锁定控制,网络端口和结点的安全控制
    (3)防火墙控制防火墙是近期发展起来的一种保护计算机网络安全的技术性措施,它是一个用以阻止网络中的黑客访问某个机构网络的屏障,也可称之为控制进/出两个方向通信的门槛。在网络边界上通过建立起来的相应网络通信监控系统来隔离内部和外部网络,以阻挡外部网络的侵入。当前主流的防火墙主要分为三类:包过滤防火墙、代理防火墙和双穴主机防火墙。
    (4)信息加密策略网络加密常用的方法有链路加密、端点加密和结点加密三种。链路加密的目的是保护网络结点之间的链路信息安全;端点加密的目的是对源端用户到目的端用户的数据提供保护;结点加密的目的是对源结点到目的结点之间的传输链路提供保护。
    (5)网络安全管理策略在网络安全中,除了采用上述技术措施之外,加强网络的安全管理,制定有关规章制度,对于确保网络的安全、可靠地运行,将起到十分有效的作用。网络的安全管理策略包括:确定安全管理等级和安全管理范围;制订有关网络操作使用规程和人员出入机房的管理制度;制订网络系统的维护制度和应急措施等。

  • 第7题:

    在制定网络安全策略时,应该在网络安全分析的基础上,从以下()两个方面提出相应的对策。

    • A、硬件与软件
    • B、技术与制度
    • C、管理员与用户
    • D、物理安全与软件缺陷

    正确答案:B

  • 第8题:

    国家制定并不断完善网络安全战略,明确保障网络安全的基本要求和主要目标,提出重点领域的()、工作任务和措施。

    • A、 安全策略
    • B、 工作任务
    • C、 网络安全政策
    • D、 措施

    正确答案:C

  • 第9题:

    多选题
    网络安全策略主要包含五个方面的策略()
    A

    物理安全策略

    B

    访问控制策略

    C

    防火墙控制

    D

    信息加密策略

    E

    网络安全管理策略


    正确答案: D,E
    解析: 暂无解析

  • 第10题:

    问答题
    如何理解网络安全策略中的物理安全策略?

    正确答案: 1、物理安全策略的目的是保护计算机系统、网络服务器、打印机等硬件实体和通信链路免受自然灾害、人为破坏和搭线攻击;
    2、验证用户的身份和使用权限、防止用户越权操作;
    3、确保计算机系统有一个良好的电磁兼容工作环境;
    4、建立完备的安全管理制度,防止非法进入计算机控制室和各种偷窃、破坏活动的发生。
    解析: 暂无解析

  • 第11题:

    填空题
    信息系统采取的安全策略主要包括四个方面:()、()、()和技术措施。

    正确答案: 应用程序,数据文件,系统开发
    解析: 暂无解析

  • 第12题:

    问答题
    网络安全策略都包括哪些方面的策略?

    正确答案: (1)物理安全策略:物理安全策略的目的是保护计算机系统、网络服务器、打印机等硬件实体和通信链路免受自然灾害、人为破坏和搭线攻击;验证用户的身份和使用权限、防止用户越权操作;确保计算机系统有一个良好的电磁兼容工作环境;建立完备的安全管理制度,防止非法进入计算机控制室和各种偷窃、破坏活动的发生。
    (2)访问控制策略:入网访问控制,网络的权限控制,目录级安全控制,属性安全控制,网络监测和锁定控制,网络端口和结点的安全控制
    (3)防火墙控制防火墙是近期发展起来的一种保护计算机网络安全的技术性措施,它是一个用以阻止网络中的黑客访问某个机构网络的屏障,也可称之为控制进/出两个方向通信的门槛。在网络边界上通过建立起来的相应网络通信监控系统来隔离内部和外部网络,以阻挡外部网络的侵入。当前主流的防火墙主要分为三类:包过滤防火墙、代理防火墙和双穴主机防火墙。
    (4)信息加密策略网络加密常用的方法有链路加密、端点加密和结点加密三种。链路加密的目的是保护网络结点之间的链路信息安全;端点加密的目的是对源端用户到目的端用户的数据提供保护;结点加密的目的是对源结点到目的结点之间的传输链路提供保护。
    (5)网络安全管理策略在网络安全中,除了采用上述技术措施之外,加强网络的安全管理,制定有关规章制度,对于确保网络的安全、可靠地运行,将起到十分有效的作用。网络的安全管理策略包括:确定安全管理等级和安全管理范围;制订有关网络操作使用规程和人员出入机房的管理制度;制订网络系统的维护制度和应急措施等。
    解析: 暂无解析

  • 第13题:

    在制定定网络安全策略时,应该在网络安全分析的基础上,从以下______两个方面提出相应的对策。

    A.硬件与软件

    B.技术与制度

    C.管理员与用户

    D.物理安全与软件缺陷


    正确答案:B
    解析:在制定网络安全策略时,应该在网络安全分析的基础上,从技术与制度两个方面提出相应的对策。

  • 第14题:

    网络安全策略包括技术和制度两个方面。它的制定涉及网络使用与管理制定和【 】两方面的内容。


    正确答案:网络防火墙的设计原则
    网络防火墙的设计原则 解析:网络安全策略的制定涉及网络使用与管理制定和网络防火墙的设计原则两方面的内容。

  • 第15题:

    信息系统安全策略涉及技术的和非技术的、硬件的和非硬件的、法律的和( )各个方面。

    A.合同
    B.非法律
    C.行业标准
    D.信息系统项目实施方案

    答案:B
    解析:
    信息系统安全策略涉及技术的和非技术的、硬件的和非硬件的、法律的和非法律的各个方面。

  • 第16题:

    网络安全策略的设计应考虑到那些方面? 


    正确答案: 网络安全策略的设计应考虑到以下几个发面:
    (1)网络安全策略与网络用户的关系;
    (2)制定网络安全策略的两种思想;
    (3)网络安全教育与网络安全策略;
    (4)网络安全策略的修改、完善与网络安全制度的发布。

  • 第17题:

    如何理解网络安全策略中的物理安全策略?


    正确答案: 1、物理安全策略的目的是保护计算机系统、网络服务器、打印机等硬件实体和通信链路免受自然灾害、人为破坏和搭线攻击;
    2、验证用户的身份和使用权限、防止用户越权操作;
    3、确保计算机系统有一个良好的电磁兼容工作环境;
    4、建立完备的安全管理制度,防止非法进入计算机控制室和各种偷窃、破坏活动的发生。

  • 第18题:

    如何理解网络安全策略中的网络安全管理策略?


    正确答案: 在网络安全中,除了采用技术方面的措施之外,加强网络的安全管理,制定有关规章制度,对于确保网络的安全、可靠地运行,将起到十分有效的作用。
    网络的安全管理策略包括:
    1、确定安全管理等级和安全管理范围;
    2、制订有关网络操作使用规程和人员出入机房的管理制度;
    3、制订网络系统的维护制度和应急措施等。

  • 第19题:

    网络安全策略主要包含五个方面的策略()

    • A、物理安全策略
    • B、访问控制策略
    • C、防火墙控制
    • D、信息加密策略
    • E、网络安全管理策略

    正确答案:A,B,C,D,E

  • 第20题:

    填空题
    信息系统的安全策略主要包括哪些方面();();();()

    正确答案: 法规保护,行政管理,人员教育,技术措施
    解析: 暂无解析

  • 第21题:

    单选题
    在制定网络安全策略时,应该在网络安全分析的基础上,从以下_________两个方面提出相应的对策。
    A

    硬件与软件

    B

    技术与制度

    C

    管理员与用户

    D

    物理安全与软件缺陷


    正确答案: A
    解析:

  • 第22题:

    单选题
    国家制定并不断完善网络安全战略,明确保障网络安全的基本要求和主要目标,提出重点领域的()、工作任务和措施。
    A

     安全策略

    B

     工作任务

    C

     网络安全政策

    D

     措施


    正确答案: B
    解析: 暂无解析

  • 第23题:

    问答题
    网络安全策略的设计应考虑到那些方面?

    正确答案: 网络安全策略的设计应考虑到以下几个发面:
    (1)网络安全策略与网络用户的关系;
    (2)制定网络安全策略的两种思想;
    (3)网络安全教育与网络安全策略;
    (4)网络安全策略的修改、完善与网络安全制度的发布。
    解析: 暂无解析