更多“信息安全系统大体划分为三种架构体系:( )系统、S-MIS系统和S2-MIS系统。”相关问题
  • 第1题:

    公安信息系统大体上可以分为两大类:()和()。


    参考答案:公安业务信息系统;全国快速查询综合信息系统

  • 第2题:

    信息安全问题大体上可以分为信息基础设施的安全、信息系统的安全、信息过程的安全、信息内容的安全。()


    参考答案:正确

  • 第3题:

    在信息安全保障系统S-MIS体系架构中,“安全措施和安全防范设备”层不涉及()。

    A.防黑客

    B.应用系统安全

    C.网闸

    D.漏洞扫描


    正确答案:B

  • 第4题:

    计算机信息系统大体上可分为( )。

    A.决策支持系统、情报处理系统、实时控制系统
    B.情报处理系统、办公信息系统、管理信息系统
    C.管理信息系统、决策支持系统、办公信息系统
    D.决策支持系统、办公信息系统、情报处理系统

    答案:C
    解析:
    计算机信息系统大体上可分为管理信息系统、决策信息系统和办公信息系统。

  • 第5题:

    物流系统的基本结构大体上可分为物流作业系统、物流信息系统和物流管理系统。

    A

    B



  • 第6题:

    ISO7498-2开放系统安全互联体系架构模型描述了信息系统安全架构的层面、实现机制和安全服务,以下哪一项不是该模型涉及的安全机制()

    • A、鉴别
    • B、数字签名
    • C、访问控制
    • D、路由控制

    正确答案:A

  • 第7题:

    物流系统的基本结构大体上可分为物流作业系统、物流信息系统和物流管理系统。


    正确答案:正确

  • 第8题:

    ()要对系统的构件、结点的配置进行描述。

    • A、软件(逻辑)系统体系结构
    • B、系统体系结构
    • C、系统架构
    • D、硬件(物理)系统体系结构

    正确答案:D

  • 第9题:

    信息系统安全保障要求包括哪些内容()

    • A、信息系统安全技术架构能力成熟度要求、信息系统安全管理能力成熟度要求、信息系统安全工程能力成熟度要求
    • B、信息系统技术安全保障要求、信息系统管理安全保障要求、信息系统安全工程安全保障要求
    • C、系统技术保障技术要求、信息系统管理保障控制需求、信息系统工程保障控制需求
    • D、系统安全保障目的、环境安全保障目的

    正确答案:C

  • 第10题:

    单选题
    依据国家标准GB/T20274《信息系统安全保障评估框架》,在信息系统安全目标中,评估对象包括哪些内容?()
    A

    信息系统管理体系、技术体系、业务体系

    B

    信息系统整体、信息系统安全管理、信息系统安全技术和信息系统安全工程

    C

    信息系统安全管理、信息系统安全技术和信息系统安全工程

    D

    信息系统组织机构、管理制度、资产


    正确答案: D
    解析: 暂无解析

  • 第11题:

    单选题
    ISO7498-2开放系统安全互联体系架构模型描述了信息系统安全架构的层面、实现机制和安全服务,以下哪一项不是该模型涉及的安全机制()
    A

    鉴别

    B

    数字签名

    C

    访问控制

    D

    路由控制


    正确答案: A
    解析: 暂无解析

  • 第12题:

    单选题
    信息安全风险评估对象确立的主要依据是什么?()
    A

    系统设备的类型

    B

    系统的业务目标和特性

    C

    系统的技术架构

    D

    系统的网络环境


    正确答案: D
    解析: 暂无解析

  • 第13题:

    ● (16)不是超安全的信息安全保障系统(S2-MIS)的特点或要求。

    (16)

    A.硬件和系统软件通用

    B.PKI/CA安全保障系统必须带密码

    C.业务应用系统在实施过程中有重大变化

    D.主要的硬件和系统软件需要 PKI/CA 认证


    正确答案:A

      
    试题(16)分析
      在实施信息系统的安全保障系统时,应严格区分信息安全保障系统的三种不同架构:MIS+S(初级信息安全保障系统)、S-MIS(标准信息安全保证系统)和S2-MIS(超安全的信息安全保障系统)。S2-MIS是建立在“绝对的”安全的信息安全保障系统,它不仅使用全世界都公认的PKI/CA标准,同时硬件和系统软件都使用“专用的安全”产品。可以说,这样的系统是集当今所有安全、密码产品之大成。这种系统的特点如下:
      (1)硬件和系统软件都专用。
      (2)PKI/CA安全保障系统必须带密码。
      (3)应用系统必须根本改变(实施过程中有重大变化)。
      (4)主要的硬件和系统软件需要PKI/CA认证。
      S2-MIS要求硬件和系统软件都专用,所以选项A中所叙述的硬件和系统软件通用是错误。
    参考答案
      (16)A

  • 第14题:

    不是标准信息安全保障系统(S-MIS)的特点或要求()。

    A.硬件和系统软件专用

    B.PKI/CA安全保障系统必须带密码

    C.业务应用系统在实施过程中有重大变化

    D.主要的硬件和系统软件需要PKI/CA认证


    正确答案:A

  • 第15题:

    信息安全管理体系是指(9)。

    A.防火墙、入侵检测系统和防病毒系统等设备、设施构建的安全体系

    B.信息系统的安全设施体系

    C.组织建立信息安全方针和目标,并实现这些目标的体系

    D.网络维护人员的组织体系


    正确答案:C
    解析:信息安全管理体系(Information Security Management System)是组织在整体或特定范围内建立信息安全方针和目标,以及完成这些目标所用方法的体系。它由建立信息安全的方针、原则、目标、方法、过程和核查表等要素组成。建立起信息安全管理体系后,具体的信息安全管理活动以信息安全管理体系为根据来开展。

  • 第16题:

    下列选项中,( )是最安全的信息系统。

    A. ERP-CRM
    B. MRPII
    C. MIS-S
    D. S-MIS

    答案:D
    解析:
    ERP为EnterpriseResource Planning的缩写,中文的名称是企业资源规划。20世纪90年代,随着计算机技术和管理理论的发展,在MRP中引入质量管理、设备管理、财务管理和人力资源管理,形成了统一的企业资源计划,即E即。一般来说,E即是一个以财务会计为核心的信息系统,用来识别和规划企业资源,对采购、生产、成本、库存、销售、运输、财务、人力资源等进行规划和优化,从而达到最佳资源组合,使企业利润最大化。
    MRPII为ManufacturingResource Planning的缩写,中文名称为制造资源计划。在20世纪80年代,人们把生产、财务、销售、工程技术、采购等各个子系统集成为一个一体化的系统,称为制造资源计划系统MRPII。MRPII的基本思想就是把企业作为一个有机整体,从整体最优的角度出发,通过运用科学方法对企业各种制造资源和生产、供应、销售、财务各个环节进行有效组织、管理和控制,从而使各部充分发挥作用,整体协调发展。
    MIS+S=ManagementInformation System+Security,为“初级信息安全保障系统”或“基本信息安全保障系统”,这样的系统是初等的、简单的信息安全保障系统。这种系统的特点如下:
    (1)业务应用系统基本不变。
    (2)硬件和系统软件通用。
    (3)安全设备基本不带密码。这里所说的“安全设备”主要是指那些在“应用系统”之外的信息安全设备如防火墙、网络隔离、安全路由以及病毒防治系统、漏洞扫描系统和动态口令卡等等。
    S-MIS=SecurityManagement Information System,为“标准信息安全保障系统”,这样的系统是建立在全世界都公认的PKI/CA标准基础上的信息安全保障系统。这种系统的特点如下:
    (1)硬件和系统软件通用。
    (2)PKI/CA安全保障系统必须带密码。
    (3)应用系统必须根本改变(即应用系统必须按照PKI/CA的标准重新编制全面安全的应用信息系统)。
    (4)主要的通用的硬件、软件也要通过PKI/CA认证。
    CRM为CustomerRelationship Management的缩写,中文的名称为客户关系管理.CRM系统是基于方法学、软件和互联网的以有组织的方式帮助企业管理客户关系的信息系统。

  • 第17题:

    流信息系统的技术性能需求有技术架构、系统性能()和系统配置与客户化.

    A系统集成性和扩展

    B性系统安全性

    C系统可用性

    D系统复杂性


    A,B,C,D

  • 第18题:

    下列选项中,()是最安全的信息系统。

    • A、ERP-CRM
    • B、MRPII
    • C、MIS-S
    • D、S-MIS

    正确答案:D

  • 第19题:

    在ISO7498-2中描述了开放系统互联安全的体系结构,提出设计安全的信息系统的基础架构中应该包含5种安全服务(安全功能),其中5种安全服务为:()、()、()、()、()。


    正确答案:鉴别服务;访问控制服务;机密性服务;完整性服务;抗抵赖(抗否认)服务

  • 第20题:

    在信息安全保障系统的S-MIS体系架构中,"安全措施和安全防范设备"层不涉及()

    • A、防黑客
    • B、应用系统安全
    • C、网闸
    • D、漏洞扫描

    正确答案:B

  • 第21题:

    信息安全风险评估对象确立的主要依据是什么?()

    • A、系统设备的类型
    • B、系统的业务目标和特性
    • C、系统的技术架构
    • D、系统的网络环境

    正确答案:B

  • 第22题:

    判断题
    物流系统的基本结构大体上可分为物流作业系统、物流信息系统和物流管理系统。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    单选题
    ()不是超安全的信息安全保障系统(S2-MIS)的特点或要求。
    A

    硬件和系统软件通用

    B

    PKI/CA安全保障系统必须带密码

    C

    业务应用系统在实施过程中有重大变化

    D

    主要的硬件和系统软件需要PKI/CA认证


    正确答案: C
    解析: 暂无解析