試題一:請詳細(xì)閱讀有關(guān)信息安全管理方面的說明,回答問題1、問題2和問題3,并將解答填入答題紙的對應(yīng)欄內(nèi)。
【說明】
(1)2017年5月12日,新型“蠕蟲”勒索病毒W(wǎng)annaCry在全球大規(guī)模爆發(fā),這是一起利用NSA黑客武器庫泄露的“永恒之藍(lán)”發(fā)起的病毒攻擊事件。國內(nèi)連續(xù)校園網(wǎng)的電腦以及部分企業(yè)中了該病毒,造成許多高校畢業(yè)生的論文以及企業(yè)單位的文檔被鎖,需要支付高額贖金才能解密。
(2)2017年6月27日,烏克蘭、俄羅斯、印度及歐洲多個國家遭遇新型勒索病毒Petya的襲擊。政府、銀行。電力系統(tǒng)、通訊系統(tǒng)、企業(yè)以及機場都不同程度受到了影響,國內(nèi)已有個別企業(yè)用戶疑似遭到襲擊。
(3)“永恒之藍(lán)”會掃描開發(fā)445等端口的安裝有Windows操作系統(tǒng)的機器,并利用相關(guān)系統(tǒng)漏洞,無需任何操作,只有開機上網(wǎng),就能在電腦和服務(wù)器中植入勒索病毒,并進(jìn)行大規(guī)模爆發(fā)性傳播。
【問題1】(共5分)
《計算機信息安全保護(hù)等級劃分準(zhǔn)則》中規(guī)定的計算機信息系統(tǒng)安全保護(hù)能力共分為幾個等級?
【問題2】(共8分)
請描述在建立信息安全管理體系(ISMS)中使用的模型原理
【問題3】(共12分)
(1)針對上述病毒應(yīng)該采用什么樣應(yīng)對措施?
(2)從信息安全管理角度應(yīng)采取哪些預(yù)防措施?
查看答案
參考答案:
參考解析:m.xiexiliangjiufa.com/st/3587423304.html
信管網(wǎng)考友試題答案分享:
信管網(wǎng)北京市電信考友:
問題1:
1、自主保護(hù)等級 2、系統(tǒng)驗證保護(hù)等級 3、安全審計保護(hù)等級 4、結(jié)構(gòu)化保護(hù)等級 5、訪問驗證保護(hù)等級
問題2:
問題3:
(1)
a、緊急拔掉網(wǎng)線
b、禁用445端口
c、完善網(wǎng)絡(luò)策略
d、刪除被感染的文檔
(2)
a、升級操作系統(tǒng),對系統(tǒng)安全方便的bug進(jìn)行修復(fù)
b、掃描系統(tǒng)中殘留的病毒
c、修改網(wǎng)絡(luò)策略
d、請專業(yè)的網(wǎng)絡(luò)安全公司進(jìn)行模擬攻擊,并給出優(yōu)化建議
信管網(wǎng)cnitpm505444610711:
一、1用戶自主保護(hù)級2系統(tǒng)審計保護(hù)級3安全標(biāo)記保護(hù)級4結(jié)構(gòu)化保護(hù)級5訪問控制保護(hù)級<br>二、1<br>三、殺毒軟件、備份、安裝系統(tǒng)補丁、物理隔離<br>1.增加訪問策略 2.驗證信息3.密碼保護(hù)4.訪問限制5安全審計<br>
信管網(wǎng)vonsen:
1、用戶自主保護(hù)級,系統(tǒng)審查保護(hù)級,信息驗證保護(hù)級,結(jié)構(gòu)化保護(hù)級,訪問認(rèn)證保護(hù)級
2、
3、
3.1、斷網(wǎng)隔離,關(guān)閉服務(wù)系統(tǒng)445端口,檢測病毒,查殺病毒,備份數(shù)據(jù)文件
3.2、安裝安全防護(hù)軟件,增加安全防護(hù)設(shè)施,建立安全機制,建立數(shù)據(jù)安全應(yīng)急處理組織,做好數(shù)據(jù)安全備份機制
信管網(wǎng)13876765886:
問題1:計算機信息系統(tǒng)安全保護(hù)能力共分為5個等級,分別是:自主保護(hù)級、系統(tǒng)審計保護(hù)級、安全標(biāo)記保護(hù)級、結(jié)構(gòu)化保護(hù)級、訪問驗證保護(hù)級。
問題2:信息安全管理體系(isms)是整個管理體系的一部分。它是基于業(yè)務(wù)風(fēng)險的方法,來建立、實施、運行、監(jiān)視、評審、保持和改進(jìn)信息安全的。管理體系包括:組織結(jié)構(gòu)、方針政策、規(guī)劃活動、職責(zé)、實踐、程序、過程和資源)。
問題3:(1)要對信息系統(tǒng)中使用安全產(chǎn)品實行按等級管理,對信息系統(tǒng)中發(fā)生的信息安全事件分等級響應(yīng)、處置。針對此病毒要謹(jǐn)慎開機和聯(lián)網(wǎng)。
(2)要采取以下預(yù)防措施:1、定義信息安全策略;2、定義信息安全管理體系的范圍;3、進(jìn)行信息安全風(fēng)險評估;4、確定管理目標(biāo)和選擇管理措施;5、準(zhǔn)備信息安全適用性申明。
信管網(wǎng)xionglin1107:
問題1:五個等級
第一級:自主保護(hù)級 第二級:系統(tǒng)審計保護(hù)級 第三級:安全標(biāo)記保護(hù)級 第四級:結(jié)構(gòu)化保護(hù)級 第五級:訪問驗證保護(hù)級
問題2:
pdca
問題3:
(1)關(guān)閉445端口,對系統(tǒng)和應(yīng)用軟件進(jìn)行升級,一旦有辦公電腦被病毒入侵應(yīng)立即斷網(wǎng)
(2)使用專業(yè)的安全產(chǎn)品
試題二:閱讀下列說明,回答【問題1]至【問題4】,將解答填入答題紙的對應(yīng)欄內(nèi)。
信管網(wǎng)B公司是一家專門提供信息技術(shù)服務(wù)的供應(yīng)商,其IT服務(wù)事業(yè)部設(shè)置有熱線中心、備件中心、技術(shù)服務(wù)中心和客戶服務(wù)中心。其中熱線中心主要負(fù)責(zé)400電話的接聽、咨詢類問題解答和事件的派單工作;備件中心主要負(fù)責(zé)相關(guān)設(shè)備的備品和備件儲備計劃、采購和備件日常維護(hù)管理工作;技術(shù)服務(wù)中心主要負(fù)責(zé)項目的執(zhí)行,包括巡檢、故障處理、工具研發(fā)等工作;客戶服務(wù)中心主要負(fù)責(zé)制定管理制度,開展項目的管理、日常培訓(xùn)、客戶滿意度調(diào)查及績效考核等。
B公司(乙方)銷售人員剛剛與某石化集團數(shù)據(jù)中心(甲方)簽訂了一份網(wǎng)絡(luò)維護(hù)服務(wù)級別協(xié)議(SLA), 主要內(nèi)容包括:
(1)乙方提供辦公網(wǎng)網(wǎng)絡(luò)設(shè)備及鏈路的響應(yīng)支持、日常運維和優(yōu)化服務(wù);
(2)乙方提供1名駐場工程師,負(fù)責(zé)5X8小時現(xiàn)場服務(wù)、每日巡檢;
(3)在現(xiàn)場支持服務(wù)中,乙方應(yīng)保證在30分鐘內(nèi)響應(yīng)服務(wù)請求,2小時內(nèi)到達(dá)甲方現(xiàn)場,4小時內(nèi)排除故障并恢復(fù)服務(wù),重大事件保障期間7X24小時值守;
(4)乙方必須建立完備的維護(hù)工作日志,對所有操作均需要保留具體清晰的日志記錄;
(5)乙方必須每季度進(jìn)行隱患排查、系統(tǒng)升級、性能優(yōu)化服務(wù),并提供服務(wù)報告;
(6)乙方應(yīng)按照ITIL.事件管理要求建立事件管理程序,并按時完成相關(guān)文檔交付工作。交付形式為計算機光盤和紙質(zhì)文檔;
(7)乙方提供熱線服務(wù)支持時間為5X8小時,如果遠(yuǎn)程無法解決,則提供現(xiàn)場服務(wù)。
公司對此項目進(jìn)行了運營級別協(xié)議(OLA) 的拆分,備件中心緊急向S公司采購了兩塊光纖網(wǎng)卡,客戶服務(wù)中心組織相關(guān)人員編制了事件管理控制程序和問題管理控制程序,并對項目組項目經(jīng)理、駐場網(wǎng)絡(luò)工程師、網(wǎng)絡(luò)技術(shù)專家等相關(guān)人員進(jìn)行了相關(guān)培訓(xùn)。
【問題1】(10分)
請基于以上案例中的服務(wù)合同內(nèi)容,完成下表內(nèi)容,以表格方式給出能滿足B公司網(wǎng)絡(luò)運行維護(hù)服務(wù)的最基本的服務(wù)目錄。
【問題2】 (8分)
(1)請闡述你對運營級別協(xié)議(OLA) 的理解。
(2)基于以上案例,說明SLA、OLA和支持合同(UC)的關(guān)系(可用圖示)。
(3)基于以上案例,請指出熱線中心和客戶服務(wù)中心OLA的主要內(nèi)容。
【問題3】(7分)
基于以上案例,請指出:
(1)事件管理過程的活動機制。
(2)熱線中心和技術(shù)服務(wù)中心在事件管理過程中的主要活動。
【問題4】(4分)
從候選答案中選擇一個正確選項,將該選項編號填入答題紙對應(yīng)欄內(nèi)。
依據(jù)IT服務(wù)人員要素設(shè)計的要求,B公司為石化集團數(shù)據(jù)中心配備的項目組中,項目經(jīng)理應(yīng)承擔(dān)(1)職責(zé)、熱線接線員應(yīng)承擔(dān)(2)職責(zé)、網(wǎng)絡(luò)技術(shù)專家應(yīng)承擔(dān)(3)職責(zé)。在人員績效指標(biāo)設(shè)計時要符合(4)原則。
A.管理崗 B.技術(shù)崗 C. 操作崗 D. SWOT E. SMART
查看答案
參考答案:
參考解析:m.xiexiliangjiufa.com/st/3884425460.html
信管網(wǎng)考友試題答案分享:
信管網(wǎng)呂明亮:
2.1 運營級別協(xié)議:是企業(yè)內(nèi)部某個it部門與外部服務(wù)廠商就某項服務(wù)的提供達(dá)成的一項協(xié)議。
2.2 sla 是企業(yè)內(nèi)部業(yè)務(wù)部門為了保證系統(tǒng)的可靠性
3.1、事件管理過程的活動機制 :事件的分類、事件的升級,事件的處理、事件的跟蹤、事件的反饋。
3.2、熱線中心主要活動400電話的接聽、咨詢類問題解答和事件的派單工作。技術(shù)服務(wù)中心:技術(shù)服務(wù)中心主要負(fù)責(zé)項目的執(zhí)行,包括巡檢、故障處理、工具研發(fā)等工作
4、a、c、b、e
信管網(wǎng)szoracle:
問題1:
問題2:
(1)ola是指就某項it服務(wù)與內(nèi)部it部門簽訂的內(nèi)部運營協(xié)議,ola在it內(nèi)部規(guī)定的所有參與的的職責(zé),所有參與方就服務(wù)和數(shù)量的等級保持一致。
(3)
熱線中心負(fù)責(zé)電話的接聽、咨詢類問題的解答、事件的分類、派單
客服中心負(fù)責(zé)制定管理制度,開展項目的管理,日常培訓(xùn),客戶滿意度調(diào)查,績效考核
問題3:
(1)事件管理過程機制:
1、事件受理、分類機制
2、事件處理、監(jiān)控跟蹤機制
3、事件升級機制
4、事件滿意度調(diào)查機制
5、事件的關(guān)閉機制
(2)熱線中心和技術(shù)中心的主要活動:
熱線中心:
1、負(fù)責(zé)事件受理、事件分類、事件監(jiān)控、事件跟蹤,滿意度調(diào)查、事件的關(guān)閉;
技術(shù)中心:
2、事件處理、事件升級
問題4:
a c b e
信管網(wǎng)litan9:
答題1:
響應(yīng)支持:上門技術(shù)支持,包括現(xiàn)場巡檢;上門技術(shù)支持;5x8;響應(yīng)時間:30分鐘,達(dá)到現(xiàn)場2小時,故障解決時間4小時
例行維護(hù):駐場隨時響應(yīng)服務(wù)請求,處理系統(tǒng)故障;駐場;7x24;每日巡檢
優(yōu)化改善:建立維護(hù)日志、事件管理流程;遠(yuǎn)程;5x8;每季度以服務(wù)報告或光盤形式交付
答題2:
1、與內(nèi)部it部門簽訂的后臺服務(wù)協(xié)議,它定義了所有參與方的責(zé)任,并將這些參與方聯(lián)合在一起提供特殊服務(wù);
2、sla包含ola和uc
3、例行操作、響應(yīng)支持、優(yōu)化完善、調(diào)研評估
答題3:
1、事件的受理和處理、事件的監(jiān)控和跟蹤、事件的升級、事件滿意度調(diào)查、完成事件報告、管理關(guān)鍵指標(biāo)
2、響應(yīng)呼叫請求、發(fā)布信息、供應(yīng)商聯(lián)絡(luò)、運營任務(wù)、基礎(chǔ)設(shè)施監(jiān)控
答題4:
acbe
信管網(wǎng)忍界大戰(zhàn)蟹堡王:
1響應(yīng)支持服務(wù)包括現(xiàn)場支持服務(wù),每日巡檢,,提供一名駐廠工程師,負(fù)責(zé)5×8小時服務(wù),保證30分鐘內(nèi)響應(yīng)服務(wù)支持,2小時內(nèi)到達(dá)甲方現(xiàn)場,4小時內(nèi)排除故障,并恢復(fù)請求,重大事件保障服務(wù)期7×24小時
信管網(wǎng)szoracle:
問題1:
問題2:
(1)ola是指與某it內(nèi)部就某項it服務(wù)簽訂的后臺協(xié)議,ola在it內(nèi)部定義了所有參與者責(zé)任,并將這些參與者聯(lián)合在一起提供某項特別的服務(wù),各方就所提供的服務(wù)質(zhì)量和數(shù)量等級達(dá)成一致。
(2)
問題3:
(1)
1、對事件進(jìn)行受理和處理
2、對事件進(jìn)展進(jìn)行監(jiān)控和跟蹤
3、對事件進(jìn)行升級
4、進(jìn)行事件滿意度調(diào)查
5、完成事件報告
6、對如下指標(biāo)進(jìn)行管理:事件管理過程的完整性、有效性、事件解決機制評估有效性
(2)
1、熱線中心首先對事件進(jìn)行受理
2、技術(shù)中心對事件進(jìn)行處理
3、熱線中心對事件進(jìn)展進(jìn)行監(jiān)控和跟蹤
4、熱線中心進(jìn)行滿意度調(diào)查
5、熱線中心關(guān)閉事件
問題4:
a c b e
溫馨提示:因考試政策、內(nèi)容不斷變化與調(diào)整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權(quán)威部門公布的內(nèi)容為準(zhǔn)!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學(xué)生提供專業(yè)、高質(zhì)量的課程和服務(wù),解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學(xué)員考試保駕護(hù)航。面授、直播&錄播,多種班型靈活學(xué)習(xí),滿足不同學(xué)員考證需求,降低課程學(xué)習(xí)難度,使學(xué)習(xí)效果事半功倍。
發(fā)表評論 查看完整評論 | |