笔记-中项案例题-2019年下-信息系统安全管理
2019年下半年系統集成項目管理工程師考試下午真題
系統集成A公司承接了某市政府電子政務系統機房升級改造項目,任命小張為項目經理。升級改造工作實施前,小張安排工程師對機房進行了檢查,形成如下14條記錄:
(1)機房有機架30組;
(2)機房內中各個區域溫度保持在25度左右;
(3)機房鋪設普通地板,配備普通辦公家具;
(4)機房照明系統與機房設備統一供電,配備了應急照明裝置;
(5)機房配備了UPS,無穩壓器;
(6)機房設置了避雷裝置;
(7)機房安裝了防盜報警裝置;
(8)機房內配備了滅火器,但沒有煙感報警裝置;
(9)機房門口設立門禁系統,無人值守;
(10) 進入機房人員需要佩戴相應證件;
(11)工作人員可以使用個人手機與外界聯系;
(12)所有來訪人員需經過正式批準,批準通過后可隨意進入機房;
(13)來訪人員可以攜帶筆記本電腦進入機房;
(14)機房內明確標示禁止吸煙和攜帶火種。
【問題1】(8分)
根據以上檢查記錄,請指出該機房在信息安全管理方面存在的問題,并說明原因(將錯誤編號及原因填寫在答題紙對應表格)。【問題2】 (4分)
信息系統安全的屬性包括保密性、完整性、可用性和不可抵賴性。請說明各屬性的含義。【問題3】(6分)
請列舉機房防靜電的方式。
問題1
(2)應該設置在23±1度
(3)應鋪設防靜電地板
(4)應將計算機供電系統與機房照明設備供電系統分開
(5)需要穩壓器
(8)需要煙感報警裝置
(9)需要有人值守
(11)工作人員不可攜帶手機進機房
(12)批準通過后也不可隨意進入機房,需要有人陪同
(13)禁止攜帶個人計算機等電子設備進入機房
問題2
保密性:信息不被泄漏給未授權的個人、實體和過程或不被其使用的特性。
完整性:未經授權不能進行改變的特性,保護資產的正確和完整的特性。
可用性:需要時,授權實體可以訪問和使用的特性。
不可抵賴性:是指建立有效的責任機制,防止用戶否認其行為。
問題3
答案1
1、設備接地
2、使用防靜電地板
3、將機房內的溫度和濕度控制在合理范圍內
4、工作人員穿著不易產生靜電的工作服
5、使用靜電消除器
6、機房工作臺面材料采用靜電耗散材料
答案2
靜電的產生和靜電帶電:靜電主要是物體網相互摩擦。接觸和分離產生的,但也有其他原因產生。
機房防靜電措施如下:
(1)接地與屏蔽:采用必要的措施,使計算機系統有一套合理的防靜電接地與屏蔽系統。
(2)服裝防靜電:人員服裝采用不易產生靜電的衣料,工作鞋采用低阻值材料制作。
(3)溫、濕度防靜電:控制機房溫、濕度,使其保持在不易產生靜電的范圍內。
(4)地板防靜電:機房地板從表面到接地系統的阻值,應控制在不易產生靜電的范圍內。
(5)材料防靜電:機房中使用的各種家具,如工作臺、柜等,應選擇產生靜電小的材料。
(6)維修MOS電路保護:在硬件維修時,應采用金屬板臺面的專用維修臺,以保護MOS電路。
(7)靜電消除要求:在機房中使用靜電消除劑等,以進一步減少靜電的產生。
總結
以上是生活随笔為你收集整理的笔记-中项案例题-2019年下-信息系统安全管理的全部內容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 笔记-中项案例题-2017年下-变更管理
- 下一篇: 笔记-中项案例题-2019年下-整体管理