2015.10.24 信息系统项目管理师作业

一、信息安全系统和安全体系
1、信息安全系统三维空间示意图中,X、Y、Z轴的名称,及它们各自包括的内容?

答:X轴是安全机制;Y轴是OSI七层模型;Z轴是安全服务;

X轴安全机制内容:1.基础设计安全;2.平台安全;3.数据安全;4.通信安全;5.应用安全;6.运行安全;7.管理安全;8.授权与审计安全;9.安全防范系统;

Y轴OSI网络参考模型内容:1.应用层;2.表示层;3.会话层;4.传输层;5.网络层;6.链路层;7.物理层;

Z轴安全服务内容:1.对等实体认证服务;2.访问控制服务;3.数据保密服务;4.数据完整性服务;5.数据源点认证服务;6.禁止否认服务;7.犯罪证据提供服务;

2、MIS+S、S-MIS、S2-MIS的特点分别有哪些?

答:

MIS+S:初级信息安全保障系统(基本信息安全保障系统);特点:业务应用系统基本不变,硬件和软件通用,设备不带密码,不安全;

S-MIS:  标准信息安全保障系统;特点:业务应用系统必须根本改变,硬件和软件通用,通用的软硬件需要通过PKI/CA认证;PKI/CA安全保障系统必须带密码,安全;

S2-MIS:超安全信息保障系统;特点:业务应用系统必须根本改变,硬件和软件专用,软硬件需要通过PKI/CA认证;设备必须带密码;安全;

二、信息安全风险评估
1、什么是威胁?

答:系统外部对系统产生的作用,导致系统功能和目标受阻的所有现象;

2、什么是脆弱性(弱点)?

答:脆弱性是系统内部的薄弱点,是客观存在的,本身没有实际伤害;

3、什么是影响?

答:是威胁和脆弱性的特殊结合;

三、安全策略

1、安全策略的核心内容是哪七定?

答:定岗、定位、定目标、定方案、定员、定工作制度、定工作流程;

2、《计算机信息安全保护等级划分准则》将信息系统分为哪5个安全保护等级,以及它们的适用范围?

答:

1>自主保护级(适用于普通内联网用户);

2>系统审计保护级(适用于内联网或者国际网进行商务活动,需要保密的非重要单位);

3>安全标记保护级(适用于地方各级国家机关、金融单位、邮电通信、能源与水源供给部门、交通运输、大型工商与信息技术企业、重点工程建设等单位);

4>结构化保护级(适用于中央级国家机关、广播电视部门、重要物资储备单位、社会应急服务部门、尖端科技企业集团、国家重点科研单位机构和国防建设等部门);

5>访问验证保护级(适用于国防关键部门和依法需要对计算机信息系统实施特殊隔离的单位)

四、信息安全技术基础
1、常见的对称密钥算法有哪些?它们的优缺点?

答:SDBI、IDEA、RC4、DES、3DES;

优点:加密速度快、秘钥管理简单、适合一对一信息加密传输过程;

缺点:加密算法简单,秘钥长度有限,加密强度不高、秘钥分发困难、不适宜一对多的加密信息传输;

2、常见的非对称密钥算法有哪些?它们的优缺点?

答:RSA、ECC;

优点:加密算法复杂、秘钥长度任意,加密强度很高;适宜一对多的信息加密;

缺点:加解密速度慢,秘钥管理复杂,明文攻击很脆弱,不适用于数据的加密传输;

3、常见的HASH算法有哪些?

答:SDH,SHA,MD5

4、我国的密码分级管理试制中,请描述等级及适用范围?

答:

1>商用密码:国内企业、事业单位(如社保局)
2>普用密码:政府、党政部门(如地方政府)
3>绝密密码:中央和机要部门
4>军用密码:军队

五、PKI公开密钥基础设施
1、x.509规范中认为,如果A认为B严格地执行A的期望,则A信任B。因此信任涉及哪三方面?

答:假设;预期;行为;

2、什么是业务应用信息系统的核心层?

答:PKI/CA

时间: 2024-10-12 20:42:58

2015.10.24 信息系统项目管理师作业的相关文章

2015.10.19信息系统项目管理师作业

1.需求开发过程的四个主要活动,及其内容简述:(获分定验) 答: 1>需求获取:积极的和用户交流,获取用户需求并分析和修正,最后形成符合解决问题的用户需求,生产<用户需求说明书>;2>需求分析:对各种需求进行分析并抽象描述,建立一个可以指导系统的概念模型;3>需求定义:根结需求获取和需求分析的结果,定义准确的产品需求,生产<需求规格说明书>;4>需求验证:开发方和用户共同对需求文档评审,达成共识后作出书面承诺,是需求文档具有商业合同的效果; 2.结合图17.

2015.10.26 信息系统项目管理师作业

一.PMI权限(授权)管理基础设施1.访问控制包括哪2个重要过程,及内容: 答: a.认证过程:通过"鉴别"来检验主体的合法身份b.授权管理:通过"授权"来赋予用户对某项资源的访问权限 2.简述PMI与PKI有何不同? 哪个是"你能做什么",哪个是"你是谁" 答: PMI:你能做什么,主要是授权PKI:你是谁,身份鉴别 二.信息安全审计系统1.中华人民共和国国家标准-计算机系统安全保护能力的5个等级: 答: 1>自主保护

2015.10.23 信息系统项目管理师作业

一.业务流程管理与重组 1.流程管理的本质与核心是什么? 答:本质是构造卓越的业务流程:核心是流程: 2.流程管理与BPR的区别? 答:区别是流程管理不要求对素有的流程进行再造: 构造卓越的业务流程是根据现有流程的具体情况:对流程进行优化设计:流程管理的思想包含了BPR,比BPR更加广泛,更适合显示需求: 3.业务流程改进的过程和方法中,分析问题用哪2个图:寻找原因用什么图? 答: 分析问题用的图是:矩阵图和头脑风暴: 寻找原因用的图是鱼骨图: 4.流程的分析与设计方法是哪六条(只答小标题)?(

2015.10.17信息系统项目管理师作业

1.要约.要约邀请.承诺的定义,及你的理解: 答: 定义: 要约的定义:要约是希望和他人订立合同的意思表示,要约的内容应具体确定,并且表明经受要约人承诺,要约人即受该要约的约束. 要约邀请的定义:要约邀请是希望他人向自己发出要约的意思表示.寄送的价目表.拍卖公告.招标公告.商业广告等均为要约邀请. 承诺的定义:承诺是受要约人同意要约的意思表示. 自己的理解: 要约:类似于投标文件: 要约邀请:类似于招标文件: 承诺:类似于中标通知书: 2.项目配置管理的任务. 答: a.制定项目配置管理计划:b

2015.09.30信息系统项目管理师作业

2015.09.30 高级 第八章 项目成本管理重点 1.成本管理的意义和范畴: 2.成本估算:是编制一个为完成项目各活动所需要的资源成本的估算:是一个要钱的计算:是申请资金的: 3.成本预算,是花钱的计划:成本预算的输出就是成本基线: 4.成本失控的原因:成本估算工作和成本预算工作不够准确细致,思想认识存在误区,项目在进行成本估算和预算没有统一规范, 5.成本估算内容对完成项目个项活动所必需的各种资源的成本做出近似的估算,:编制成本估算:编制成本造价:项目造价包括项目成本和项目盈利: 6.编制

2015年下半年信息系统项目管理师考试报名时间和流程指南

2015下半年全国计算机软考报名7月份已陆续开始,像天津.湖北.福建等省7月1日就已开始报名,请各位考生密切关注希赛软考学院,我们将为第一时间提供考试相关资讯. 请点击>>>>2015下半年软考报名时间及入口专题 考试时间: 2015年下半年信息系统项目管理师考试时间安排在2015年11月7日. 具体具体各科目考试时间安排为: 综合知识(选择题):上午:9:00-11:30 案例分析(简答题):下午:1:30-3:00 论文(写作题):下午:3:20-5:20 报名条件: 不限学历

2015.10.10信息系统项目管理师作业

1.下载<政府采购法实施例例>2015年新发布的,并看一下(这个不用写,下面的是写的) 2.沟通管理计划包括哪些内容? 1.沟通渠道:n*:项目沟通管理过程(4步:沟通计划编制:信息分发:绩效报告:项目干系人管理): 2.沟通管理过程图:沟通管理计划:启动过程组:输入:章程:组织过程资产:输出:沟通管理计划: 3.沟通管理计划内容:哪些是项目干系人,对项目的影响: 4.沟通模型:发送者发送信息:编码:(把想法观点翻译成其他语言):通信发送编码:传播媒介:解码:(把信息还原):接收者了解含义:基

信息系统项目管理师作业第二期

一,信息系统集成的特点 1,以满足用户需求为根本出发点. 2,是具有高技术含量的工程过程,要面向用户需求提供全面解决方案,核心是软件. 3,最终交付物是一个完整的系统: 4,是一项综合性的系统工程,技术是系统集成的核心,管理和商务活动是系统集成项目成功实施的保障. 二,信息系统的开发阶段包括哪些 1,总体规划阶段:以立项阶段所做的需求分析为基础. 2,系统分析阶段:目标是为系统设计阶段提供系统的逻辑模型 3,系统设计阶段:根据系统分析的结果设计出实施方案 4,系统实施阶段:是将设计阶段的成果在计

70天复习一次通过信息系统项目管理师考试经验和心得

和我徒弟一样发文纪念下,信息系统项目管理师考试45分,我报好名,开始复习,具体时间,自己去某网站看,上面写着倒计时70天,也不知道对不对.把我 一次通过信息系统项目管理师考试过程进行一个简单回顾, 供各位考友参考. 网上有人说的只复习一个月,我知道鄙人没有他们NB,自己也说说我的情况吧: 我身为一名某软集团旗下的开发人员,工作很紧张.而且我们项目有点NB,一开始灵道十分重视,投入运维.商务.测试.采购.集成等几个部门,几十号人员.现在项目变得只有我们3个人,3个开发人员要自己独立负担一个大项目,