首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读以下说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 某IT部门的小张在撰写本企业的信息化管理报告时,提到企业信息安全的管理所存在的问题时有如下表述(下面方框内)。 请分析小张提出的企业信息安全问题,并
阅读以下说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 某IT部门的小张在撰写本企业的信息化管理报告时,提到企业信息安全的管理所存在的问题时有如下表述(下面方框内)。 请分析小张提出的企业信息安全问题,并
admin
2018-05-26
43
问题
阅读以下说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】
某IT部门的小张在撰写本企业的信息化管理报告时,提到企业信息安全的管理所存在的问题时有如下表述(下面方框内)。
请分析小张提出的企业信息安全问题,并结合信息安全管理的相关知识回答下列问题。
为了保障业务的连续性,拟配置两条百兆网络出口线路,请简要说明应该如何配置策略路由。
选项
答案
①策略路由可以根据数据包的源地址/目标地址的IP或者端口、协议进行配置。 ②当一条线路出现故障自动切换到另外的线路上。
解析
本题考查信息系统安全知识及应用。
信息系统安全审计是评判一个信息系统是否真正安全的重要标准之一。通过安全审计收集、分析、评估安全信息、掌握安全状态,制定安全策略,确保整个安全体系的完备性、合理性和适用性,才能将系统调整到“最低风险”的状态。安全审计己成为企业内控、信息系统安全风险控制等不可或缺的关键手段,也是威慑、打击内部计算机犯罪的重要手段。
信息系统安全审计主要指对与安全有关的活动的相关信息进行识别、记录、存储和分析;审计记录的结果用于检查网络上发生了哪些与安全有关的活动,结果的承担责任。
超文本传输安全协议(Hypertext Transfer Protocol Secure,也被称为ItTTP over TLS,HTTP over SSL或HTTP Secure)是一种网络安全传输协议。在网络上传输,HTTPS经由超文本传输协议进行通信,并利用SSL/TLS来对数据包进行加密。HTTPS的主要目的是提供对网络服务器的身份认证,保护交换数据的隐私与完整性。网站要实现HTTPS访问,需要在CA机构申请申请SSL证书,并将SSL证书部署到服务器端,开启443端口实现HTTPS访问。
对信息化人员的安全管理包括对人员资格的审核、对相关法律法规的培训和考核等内容,包括对信息系统权限的授权原则和权限的设置,包括信息系统操作日志的管理等内容。
业务的连续性是信息系统安全运行的重要指标之一。要保证信息系统的安全运行,要考虑在软、硬件设备的配置符合运行的需求,网络配置一定的冗余度适应环境的变化。双出口的策略路由配置可以避免由于网络环境的变化对信息业务产生影响。
转载请注明原文地址:https://kaotiyun.com/show/ThUZ777K
本试题收录于:
信息系统管理工程师下午应用技术考试题库软考中级分类
0
信息系统管理工程师下午应用技术考试
软考中级
相关试题推荐
数据库系统运行的基本工作单位是事务。事务通常以BEGIN TRANSACTION语句开始,以COMMIT或ROLLBACK语句结束。COMMIT表示(25), ROLLBACK表示(26)。从终端用户的角度看,事务是一个(27)。在数据库的并发控制中,事务
数据库系统运行的基本工作单位是事务。事务通常以BEGIN TRANSACTION语句开始,以COMMIT或ROLLBACK语句结束。COMMIT表示(25), ROLLBACK表示(26)。从终端用户的角度看,事务是一个(27)。在数据库的并发控制中,事务
关系数据库的规范理论是针对(11)的问题设计的,这种理论适合于(12)到目前为止,规范理论已提出了多种范式,但实际应用中,一般只要达到(13),数据库模式就有较好的性能。一个关系是否属于某种范式是由(14)确定的,从规范化程度来看,应满足(15)。
对于管理信息系统,为提高MIS开发效益和质量,可以有以下技术和方法来支持:采用(72),可改进用户和开发者之间由于需要变化而引起修改和定义不准确等问题;采用(73),可根据基本实体的构造来建立合理的系统结构;采用(74),可使系统的开发变为定义和描述过程,
软件复用是使用已有的软件产品(如设计、代码、文档等)来开发新的软件系统的过程。软件复用的形式大体可分为垂直式复用和水平式复用。垂直式复用是指(66)中的复用,水平式复用是指(67)中的复用。为了提高构件的复用率,通常要求构件具有较好的(68)。为了将不同软
评价软件的质量通常可以从产品运行、产品修改和产品转移三个不同角度来进行。除了软件应满足产品规格说明的正确性和保证运行效率以外,(52)和(53)也是产品运行期间影响软件质量的两个质量因素,其中(52)是指在遇到意外时系统能做出适应反应的程度。可维护性是影响
软件测试通常可分为单元测试、集成测试、确认测试和系统测试,其中确认测试主要用于发现(44)阶段的错误。在集成测试时,通常可采用自顶向下增殖式集成和自底向上增殖式集成。在自底向上增殖式集成时,对每个被集成的模块(45)。对那些为众多用户开发的软件(如操作系统
软件测试是保证软件可靠性的主要手段之一。测试阶段的根本任务是(28),设计测试用例的基本目标是(29)。测试大型软件系统时通常由模块测试、集成测试、系统测试、(30)和并行运行等步骤所组成。系统测试通常采 用黑盒法,常用的黑盒测试法有边值分析、等价类划分、
视频点播按其交互程度可分为真视频点播(TVOD)和准视频点播(NVOD),NVOD的实现方法是(26)。当VOD利用有线电视网或电话网实现时,常采用(27)。VOD系统的服务器要求能存储特大的信息量且具有高速传输能力,因此可采用(28)。与文件服务器相比,
随机试题
患者女,45岁,入院行子宫加双附件切除术。术后患者出现潮热,可使用下列何种激素进行治疗
李某,男,38岁,系某县副县长。某日晚李某利用收取公路建设集资款的机会,以暴力手段将前去县办公室请求缓交的女青年王某强奸。王某被害后,立即到县检察院告发,县检察院按管辖规定转往县公安局,并通知其及时查处。县公安局派人前去调查,李某矢口否认。公安局因而没有立
担保方式中的保证要求()订立书面保证合同。
设计混凝土配合比的基本要求有()。
某国有单位会计小王,将在工作中接触到的公司新产品研发计划提供给在一家民营企业任董事长的哥哥,给公司造成一定的损失。小王的行为违反了()的会计职业道德要求。
当某投资者买进3月份日经指数期货3张,并同时卖出2张6月份日经指数期货。则期货经纪商对客户要求存入的保证金应为()。
中国联通公司是现代化综合通信与信息服务提供商。()
行政监察是指我国政府机构内部的监察机构对于行政机关及其公务员的行政行为所实施的检查与督导。从行政监督分类的角度看,行政监察是()。
以下哪些因素可引起呼吸道梗阻()。
Shefeltthatshehaddonehergooddeedfortheday.
最新回复
(
0
)