首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
(1)2017年5月12日,新型“蠕虫”勒索病毒WannaCry在全球大规模爆发。这是一起利用NSA黑客武器库泄露的“永恒之蓝”发起的病毒攻击事件。国内连接校园网的电脑以及部分企业中了该病毒,造成许多高校毕业生的论文以及企业单位的文档被锁,需要支付高额赎金
(1)2017年5月12日,新型“蠕虫”勒索病毒WannaCry在全球大规模爆发。这是一起利用NSA黑客武器库泄露的“永恒之蓝”发起的病毒攻击事件。国内连接校园网的电脑以及部分企业中了该病毒,造成许多高校毕业生的论文以及企业单位的文档被锁,需要支付高额赎金
admin
2019-02-25
139
问题
(1)2017年5月12日,新型“蠕虫”勒索病毒WannaCry在全球大规模爆发。这是一起利用NSA黑客武器库泄露的“永恒之蓝”发起的病毒攻击事件。国内连接校园网的电脑以及部分企业中了该病毒,造成许多高校毕业生的论文以及企业单位的文档被锁,需要支付高额赎金才能解密。
(2)2017年6月27日,乌克兰、俄罗斯、印度及欧洲多个国家遭遇新型勒索病毒Petya的袭击,政府、银行、电力系统、通信系统、企业以及机场都不同程度受到了影响。国内已有个别企业用户疑似遭到攻击。
(3)“永恒之蓝”会扫描开放445等端口的安装有Windows操作系统的机器,并利用相关系统漏洞,无须任何操作,只要开机上网,就能在电脑和服务器中植入勒索病毒,并进行大规模爆发性传播。
请简述在建立信息安全管理体系(ISMS)中使用的模型原理。
选项
答案
使用PDCA模型作为建立信息安全管理体系的模型。 P——建立信息安全管理体系及风险评估,根据风险评估结果、法律法规要求、组织确定控制目标与控制措施; D——实施并运行信息安全管理体系; C——监视并评审信息安全管理体系,对安全措施的实施情况进行符合性检查; A——改进信息安全管理体系,根据ISMS审核、管理评审的结果及其他相关信息,采取纠正和预防措施,实现ISMS的持续改进。
解析
在建立信息安全管理体系(Information Security Management Systems,ISMS)中,使用PDCA模型作为建立信息安全管理体系的模型。PDCA模型中,P(Plan)即计划,根据风险评估结果、法律法规要求、组织确定控制目标与控制措施;D(Do)即实施,实施所选的安全控制措施,并运行信息安全管理体系;C(Check)即检查,依据策略、程序、标准和法律法规,对安全措施的实施情况进行符合性检查;A(Action)即改进,根据ISMS审核、管理评审的结果及其他相关信息,采取纠正和预防措施,实现ISMS的持续改进。
转载请注明原文地址:https://kaotiyun.com/show/DOhZ777K
本试题收录于:
系统规划与管理师下午案例分析考试题库软考高级分类
0
系统规划与管理师下午案例分析考试
软考高级
相关试题推荐
列举一下你所了解的XML技术及其应用
用sealed修饰的类有什么特点
如果WindowsXP能够识别网络适配器如何安装网络适配器。
把个人的信息进行设置,显示图片“火箭发射”,与其他人共享网络摄像机功能。
在Google搜索中利用数学公式,pi*5^2的值。
利用IE内置的搜索“李克强”简历。
添加一个新的类型是计算机管理员的用户John
已知一台计算机的IP地址是192.168.1.159,通过“我的电脑”窗口的地址栏访问该计算机。
工作表某列存放沈阳各月的销售情况,请利用“自动筛选”功能,筛选出沈阳的销售数量最多时的记录,用以与其他城市进行比较。
随机试题
阅读下列材料:材料1不应该得出结论,说新帝国主义(工业革命后西方列强的殖民扩张)对于世界,甚于对于诸从属殖民地民族,是十足的灾难。按照历史的观点,新帝国主义无疑将被看作是世界的一大进步,正如工业革命是欧洲人的进步一样。实际上,新帝国主义的历史作用在于
具有平肝潜阳,醒脑安神功能的中成药是
药物相互作用对临床药效学的影响A.拮抗作用B.敏感化作用C.促进吸收和增加疗效D.增加毒性和不良反应E.产生互补作用,减少不良反应硫酸阿托品与解磷定联用()。
“备案号”栏应填:“数量及单位”应填报:
下列关于期货公司业务的做法,恰当的有( )。
在Word中,插入图片的环绕方式默认为()。
教材是教师和学生据以进行教学活动的材料,包括()
科学发展观所要求的全面发展,以()为中心。
求幂级数的收敛区间.
Ialwayseatbreakfast,andsuggestthatyoudotoo.Weallneedfoodinthemorningtosupplyourselves【C1】______sourcesofgl
最新回复
(
0
)