某公司系统安全管理员在建立公司的“安全管理体系”时,根据GB/T20269-2006《信息安全技术 信息系统
某公司系统安全管理员在建立公司的“安全管理体系”时,根据GB/T20269-2006《信息安全技术 信息系统安全管理要求》,对当前公司的安全风险进行了分析和评估,他分析了常见病毒对计算机系统、数据文件等的破坏程度及感染特点,制定了相应的防病毒措施。这一做法符合( )的要求。
A.资产识别和评估
B.威胁识别和分析
C.脆弱性识别和分析
D.等保识别和分析
根据GB/T20269-2006《信息安全技术信息系统安全管理要求》,风险分析和评估包括有资产识别和分析、威胁识别和分析、脆弱性识别和分析;对威胁的识别和分析,不同安全等级应有选择地满足以下要求的一项:a)威胁的基本分析:应根据以往发生的安全事件、外部提供的资料和积累的经验等,对威胁进行粗略的分析。题目中提到,分析了常见病毒计算机系统、数据文件的破坏程度及感染特点进行了分析,并制定相应的措施,这是属于威胁的基本分析。b)威胁列表:在a)的基础上,结合业务应用、系统结构特点以及访问流程等因素,建立并维护威胁列表;由于不同业务系统面临的威胁是不同的,应针对每个或者每类资产有一个威胁列表。c)威胁的详细分析:在b)的基础上,考虑威胁源在保密性、完整性或可用性等方面造成损害,对威胁的可能性和影响等属性进行分析,从而得到威胁的等级;威胁等级也可通过综合威胁的可能性和强度的评价获得。d)使用检测工具捕捉攻击:在c)的基础上,对关键区域或部位进行威胁分析和评估,在业务应用许可并得到批准的条件下,可使用检测工具在特定时间捕捉攻击信息进行威胁分析。
风力发电系统变距桨控制出现问题,仿真运行不下去了.我们六号答辩!毕设做风力发电系统变距桨控制,用了 其他 2020-05-17 …
图1是一个常染色体遗传病的家系系谱.致病基因(a)是由正常基因(A)序列中一个碱基对的替换而形成的 语文 2020-06-12 …
中国北斗卫星导航系统是继美国GPS、俄罗斯格洛纳斯、欧洲伽利略之后,全球第四大卫星导航系统.预计在 物理 2020-06-25 …
离散数学中的复合关系.因为是自学的,基础不好.有一个看不懂设R是由A={1,2,3,4}到B={2 数学 2020-06-28 …
某科技公司遇到一个技术难题,成立甲、乙两个攻关小姐,按在求各自单独进行为期一个月的技术攻关,同时决定 数学 2020-11-06 …
天津市某区人大代表联系群众工作站的建立,拉近了代表与群众的距离,强化了代表与群众的联系,为代表联系群 政治 2020-11-20 …
“泛若不系之舟”中的“泛”何解?庄子说:“巧者劳而知者忧;无能者无所求,饱食而遨游.泛若不系之舟,虚 语文 2020-12-17 …
“我们可以得到A和B分别与C、D、E之间的关系”这句话用英语怎么表达“我们可以得到A和B分别与C、D 英语 2020-12-25 …
图1是一个常染色体遗传病(由基因a控制)的家系系谱.图2显示的是A和a基因区域中某限制酶的酶切位点. 其他 2020-12-25 …
如图所示为四个遗传系谱图,则下列有关的叙述中不正确的是()A.肯定不是红绿色盲遗传的家系是甲、丙、丁 语文 2020-12-25 …