笔记-中项案例题-2019年下-信息系统安全管理
2019年下半年系統(tǒng)集成項目管理工程師考試下午真題
系統(tǒng)集成A公司承接了某市政府電子政務系統(tǒng)機房升級改造項目,任命小張為項目經(jīng)理。升級改造工作實施前,小張安排工程師對機房進行了檢查,形成如下14條記錄:
(1)機房有機架30組;
(2)機房內(nèi)中各個區(qū)域溫度保持在25度左右;
(3)機房鋪設普通地板,配備普通辦公家具;
(4)機房照明系統(tǒng)與機房設備統(tǒng)一供電,配備了應急照明裝置;
(5)機房配備了UPS,無穩(wěn)壓器;
(6)機房設置了避雷裝置;
(7)機房安裝了防盜報警裝置;
(8)機房內(nèi)配備了滅火器,但沒有煙感報警裝置;
(9)機房門口設立門禁系統(tǒng),無人值守;
(10) 進入機房人員需要佩戴相應證件;
(11)工作人員可以使用個人手機與外界聯(lián)系;
(12)所有來訪人員需經(jīng)過正式批準,批準通過后可隨意進入機房;
(13)來訪人員可以攜帶筆記本電腦進入機房;
(14)機房內(nèi)明確標示禁止吸煙和攜帶火種。
【問題1】(8分)
根據(jù)以上檢查記錄,請指出該機房在信息安全管理方面存在的問題,并說明原因(將錯誤編號及原因填寫在答題紙對應表格)。【問題2】 (4分)
信息系統(tǒng)安全的屬性包括保密性、完整性、可用性和不可抵賴性。請說明各屬性的含義。【問題3】(6分)
請列舉機房防靜電的方式。
問題1
(2)應該設置在23±1度
(3)應鋪設防靜電地板
(4)應將計算機供電系統(tǒng)與機房照明設備供電系統(tǒng)分開
(5)需要穩(wěn)壓器
(8)需要煙感報警裝置
(9)需要有人值守
(11)工作人員不可攜帶手機進機房
(12)批準通過后也不可隨意進入機房,需要有人陪同
(13)禁止攜帶個人計算機等電子設備進入機房
問題2
保密性:信息不被泄漏給未授權的個人、實體和過程或不被其使用的特性。
完整性:未經(jīng)授權不能進行改變的特性,保護資產(chǎn)的正確和完整的特性。
可用性:需要時,授權實體可以訪問和使用的特性。
不可抵賴性:是指建立有效的責任機制,防止用戶否認其行為。
問題3
答案1
1、設備接地
2、使用防靜電地板
3、將機房內(nèi)的溫度和濕度控制在合理范圍內(nèi)
4、工作人員穿著不易產(chǎn)生靜電的工作服
5、使用靜電消除器
6、機房工作臺面材料采用靜電耗散材料
答案2
靜電的產(chǎn)生和靜電帶電:靜電主要是物體網(wǎng)相互摩擦。接觸和分離產(chǎn)生的,但也有其他原因產(chǎn)生。
機房防靜電措施如下:
(1)接地與屏蔽:采用必要的措施,使計算機系統(tǒng)有一套合理的防靜電接地與屏蔽系統(tǒng)。
(2)服裝防靜電:人員服裝采用不易產(chǎn)生靜電的衣料,工作鞋采用低阻值材料制作。
(3)溫、濕度防靜電:控制機房溫、濕度,使其保持在不易產(chǎn)生靜電的范圍內(nèi)。
(4)地板防靜電:機房地板從表面到接地系統(tǒng)的阻值,應控制在不易產(chǎn)生靜電的范圍內(nèi)。
(5)材料防靜電:機房中使用的各種家具,如工作臺、柜等,應選擇產(chǎn)生靜電小的材料。
(6)維修MOS電路保護:在硬件維修時,應采用金屬板臺面的專用維修臺,以保護MOS電路。
(7)靜電消除要求:在機房中使用靜電消除劑等,以進一步減少靜電的產(chǎn)生。
總結
以上是生活随笔為你收集整理的笔记-中项案例题-2019年下-信息系统安全管理的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 笔记-中项案例题-2017年下-变更管理
- 下一篇: 笔记-信息化与系统集成技术-区块链的技术