问答题X 纠错

参考答案:

(1)信息系统安全模型如下图所示:

它适用于解释任何基于计算机网络的信息系统安全问题——国家的、企业的或个人的信息系统安全问题。各层之间相互依赖,下层向上层提供支持,上层依赖下层完善,最终实现数据信息的安全。
(2)下面由下到上从“行为规范”、“实体安全”、“技术安全”角度,依次说明信息资源安全问题及管理措施。
①第1、2层行为规范管理
新的网络文化、日益严重的计算机犯罪、信息资源开发利用中存在的各种非理性行为(如各类侵权行为等),促使国家通过制定法律、规程、政策,来规范和约束人们的思想和行为,将信息安全纳入规范化、法制化和科学化轨道。如《中华人民共和国著作权法》等。在国家政策法规的指导下,管理组织针对自身具体情况,进行信息资源安全策略规划,设立相应机制,进行人员的安全教育与培训,并制定安全管理制度或管理细则,以规范组织内人们的行为。如:“XXX单位机房管理条例”等。第1、2层主要是从法规和制度上规定一般公民和组织成员对信息系统安全所应承担的义务和责任,即规范和指导人的思想行为。
②第3、4层实体安全管理
在现实世界中,存在着对信息系统所涉及的硬件及相关物理实体(如机房及其环境)的各种各样的威胁,包括自然灾难、人为攻击、环境影响、设备故障等。第3、4层主要用各种物理和管理手段(非技术的),解决信息系统硬件及其环境的防灾、防盗和防害等安全问题。包括:对自然灾害、人为活动、硬件损害等的防患工作。它们是信息系统可用性不可缺少的基础和保障。
③第5、6、7层技术安全管理
除了上述非技术层面的安全管理外,信息资源安全管理更多地从技术的角度,利用各种信息安全技术,解决信息资源的可用性、保密性、认证性、一致性等安全管理问题。包括通信网络、软件系统和数据信息等层面的安全管理,即技术安全管理,以保证信息系统安全工作,最终实现信息的有效开发利用。它们是信息系统安全管理的关键,是信息安全技术的核心。

查答案就用赞题库小程序 还有拍照搜题 语音搜题 快来试试吧
无需下载 立即使用

你可能喜欢

问答题

说明信息与物质、能量的相互关系。

参考答案:(1)物质、能量和信息是组成世界的三大基本要素,三者中物质是基础,能量和信息都源于物质。信息与物质和能量既相关联又有区别...

问答题

IT服务管理的十大流程是什么?

参考答案:(1)事件管理(2)问题管理(3)变更管理(4)发布管理(5)配置管理(6)服务级别管理(7)可用性管理(8)能力管理(...

问答题

什么是企业信息化?

参考答案:企业信息化是指企业在生产、经营、管理、决策等各个方面应用信息技术,深入开发和广泛利用内外部信息资源,不断提高其经营管理效...

问答题

信息化规划主要包括哪些内容?

参考答案:

(1)信息化战略规划
(2)信息资源规划
(3)信息化项目规划

问答题

信息系统资源管理的主要内容是什么?

参考答案:从系统生命周期的角度,信息系统资源管理可分两阶段:信息系统开发管理和信息系统运行维护管理。从空间分布性来看,信息系统资源...

问答题

概述信息资源管理的发展阶段。

参考答案:(1)物的控制阶段(1900年-1960年)(2)自动化技术阶段(1960年-1970年)(3)信息资源管理阶段(197...

问答题

写出下列缩略语代表的英语单词并翻译之:CIO、VPN、SCM、IRM、KM、CAD。

参考答案:CIO:Chief Information Officer,信息主管VPN:Virtual Private Networ...

名词解释

信息系统

参考答案:是一个完成信息采集、传递、存储、加工、维护和使用等信息处理活动的系统。

名词解释

信息化规划

参考答案:信息化规划是信息化工作的前瞻性的全局安排,是对信息化建设过程中的建设重点、步骤、人员技术资金等要素进行统筹谋划。它通过识...

名词解释

信息资源

参考答案:信息资源的定义可归纳为狭义信息资源和广义信息资源两种。狭义信息资源指人类社会经济活动中经过加工处理有序化并大量积累的有用...
赞题库

赞题库-搜题找答案

(已有500万+用户使用)


  • 历年真题

  • 章节练习

  • 每日一练

  • 高频考题

  • 错题收藏

  • 在线模考

  • 提分密卷

  • 模拟试题

无需下载 立即使用

版权所有©考试资料网(ppkao.com)All Rights Reserved