早教吧 育儿知识 作业答案 考试题库 百科 知识分享
早教吧考试题库频道 --> 计算机类考试 -->软考中级 -->

某公司系统安全管理员在建立公司的“安全管理体系”时,根据GB/T20269-2006《信息安全技术 信息系统

题目

某公司系统安全管理员在建立公司的“安全管理体系”时,根据GB/T20269-2006《信息安全技术 信息系统安全管理要求》,对当前公司的安全风险进行了分析和评估,他分析了常见病毒对计算机系统、数据文件等的破坏程度及感染特点,制定了相应的防病毒措施。这一做法符合( )的要求。

A.资产识别和评估

B.威胁识别和分析

C.脆弱性识别和分析

D.等保识别和分析

参考答案
正确答案:B
根据GB/T20269-2006《信息安全技术信息系统安全管理要求》,风险分析和评估包括有资产识别和分析、威胁识别和分析、脆弱性识别和分析;对威胁的识别和分析,不同安全等级应有选择地满足以下要求的一项:a)威胁的基本分析:应根据以往发生的安全事件、外部提供的资料和积累的经验等,对威胁进行粗略的分析。题目中提到,分析了常见病毒计算机系统、数据文件的破坏程度及感染特点进行了分析,并制定相应的措施,这是属于威胁的基本分析。b)威胁列表:在a)的基础上,结合业务应用、系统结构特点以及访问流程等因素,建立并维护威胁列表;由于不同业务系统面临的威胁是不同的,应针对每个或者每类资产有一个威胁列表。c)威胁的详细分析:在b)的基础上,考虑威胁源在保密性、完整性或可用性等方面造成损害,对威胁的可能性和影响等属性进行分析,从而得到威胁的等级;威胁等级也可通过综合威胁的可能性和强度的评价获得。d)使用检测工具捕捉攻击:在c)的基础上,对关键区域或部位进行威胁分析和评估,在业务应用许可并得到批准的条件下,可使用检测工具在特定时间捕捉攻击信息进行威胁分析。
看了某公司系统安全管理员在建立公司...的网友还看了以下:

建筑工程管道安装的水平管道平直度允许偏差3L‰最大60mm表示?立管垂直度允许偏差5L‰最大60m 其他 2020-05-20 …

计算机安全从层次和内容上可分为安全立法、安全管理和______三个方面,体现了安全策略的限制、监视 计算机类考试 2020-05-23 …

学生比赛管理信息系统建立以后,为保证数据库的安全,主管部门主要采用的安全措施应有物理安全控制、存取控 计算机类考试 2020-05-24 …

英语翻译安全注意事项警告使用中纸布等易燃物品不要靠近灯管安装或擦拭灯管时请一定要切断电源.注意请使 英语 2020-07-10 …

鉴于中国以往的食品安全监管机制不健全的状况,十一届全国人大常委会七次会议通过的《食品安全法》规定: 政治 2020-07-11 …

近几年来,我国通过出台新部门法、修改刑法相关规定、出台相关司法解释、成立公安食品药品犯罪侦查队伍、整 政治 2020-11-06 …

如图为人的肝脏和小肠及血液流动情况示意图.若某人24小时没有进食,血管P、G和H中,血糖浓度最高的血 语文 2020-11-23 …

老百姓吃得放心才能舒心。为了建立最严格的、覆盖全过程的食品安全监管制度,针对食品安全领域存在的突出问 政治 2020-12-30 …

2008年5月12日,安徽省管子研究会在千古名相管仲的故里颍上县正多成立并揭牌。为管仲奠定“千古名相 历史 2021-01-18 …

食品安全立法过程和法律条款始终贯穿着“民生为本”的思路和原则。理顺监管体制、建立风险监测制度、统一食 政治 2021-01-20 …