信息系统项目管理师 | VIP课程 | 知识练习 专栏

ONEP软考智能体年卡VIP付费专属内容:涵盖速通课程、项目背景、优质范文、论文精批、知识拓展六大类内容,提供全流程备考支持。

ONEP软考VIP年卡专属课程
本篇内容摘要

第2-4章 信息安全管理自测(VIP专享):三题覆盖情境判断 / 概念辨析 / 综合连接精选该考点高频考题逐题解析,点明易错点与解题套路,帮你快速查漏补缺、巩固得分。

❤️‍🔥 280
2026/08/02
☆
▶

practice50|第2-4章 信息安全管理自测

ONEPSOFT | 软考学习知识库


practice50|第2-4章 信息安全管理自测

三题覆盖情境判断 / 概念辨析 / 综合连接。做完对照 " 教材依据 " 与 " 参考答案解读 ",再用底部自评表打分。

题目一(情境判断)

某政务系统遭黑客入侵,攻击者篡改了公示数据(内容被改),并导致网站瘫痪 3 小时(打不开)。事件后单位让 " 系统管理员 " 自己写一份安全审查报告。请指出:这次攻击分别破坏了 CIA 哪两个属性?让系统管理员自审的做法违背了安全审计的什么原则?

教材依据

完整性:信息正确、真实、未被篡改、完整无缺。可用性:信息可随时正常使用。安全审计(数据安全审计)应由独立于被审计数据和流程的内/外部审计人员执行。

参考答案解读

篡改公示数据 → 破坏完整性;网站瘫痪打不开 → 破坏可用性。让系统管理员自己写审查报告,违背安全审计的" 独立性 " 原则, 审计人不能又当运动员又当裁判,必须独立于被审计的数据和流程。

土木画像提示

改数据=结构被偷改(完整性);瘫痪=楼用不了(可用性);自己审自己=施工队又干活又验收,不许。


题目二(概念辨析)

关于网络安全等级保护 2.0,下列说法正确的是( )

A. 等保 2.0 于 2020 年实施,对象仍是 " 信息系统 "

B. 第三级是 " 受到破坏后对国家安全造成特别严重危害 "

C. 等保 2.0 将 " 信息系统安全 " 扩展为 " 网络安全 ",按破坏后危害程度分五级,第四级对应 " 特别严重危害社会公共利益或严重危害国家安全 "

D. 第一级即要求防护来自国家级敌对组织的攻击

教材依据

等保 2.0 于 2019 年 12 月 1 日实施,将 " 信息系统安全 " 扩展为 " 网络安全 "。五级中:第三级, 严重危害社会公共利益或危害国家安全;第四级, 特别严重危害社会公共利益或严重危害国家安全;第五级, 特别严重危害国家安全。

参考答案解读

选 C。A 错:2019 年实施且对象扩展为 " 网络 ";B 错:第三级是 " 危害国家安全 "(非特别严重),特别严重是第五级;D 错:第一级仅防个人少量资源威胁,国家级威胁是第五级。

土木画像提示

等保五级像安防等级:一级民宅、三级涉国家安全、五级核设施。第四级=特别严重危害公共利益或严重危害国家安全。


题目三(综合连接)

将下列 " 安全举措 " 与对应的信息安全概念配对:

① 给机房装门禁,只有授权运维能进

② 数据库字段加校验,防止被偷偷修改

③ 核心系统做双活,断电也能切换继续用

④ 部署 CA 证书,操作留日志且不可抵赖

⑤ 请独立第三方按法规查数据合规并出整改单

选项:a. 保密性 b. 完整性 c. 可用性 d. 安全工程五要素 (不可否认) e. 安全审计 (合规/独立)

教材依据

保密性:不被未授权者知晓。完整性:未被篡改。可用性:随时正常使用。安全空间五要素含认证、权限、完整、加密、不可否认。数据安全审计由独立人员执行,含合规审计并出报告。

参考答案解读

①, a(保密性,门禁锁好);②, b(完整性,防篡改);③, c(可用性,双活保可用);④, d(不可否认,留痕赖不掉);⑤, e(独立安全审计 + 合规 + 报告)。门锁=保密,结构稳=完整,随时用=可用,留痕=不可否认,第三方查=审计。

土木画像提示

①门禁=保密;②结构不被偷改=完整;③双电源/备用=可用;④操作留痕=不可否认;⑤独立安检=审计。


自评表(做完打 √ / 打分)

维度自评分(1-5)备注
我能说出 CIA 三要素各自定义
我能区分等保五级(危害程度递进)
我记得安全管理机构建立五步
我知道安全工程五要素(认证/权限/完整/加密/不可否认)
我理解安全审计必须 " 独立 "

低于 3 分的项目,回看 deepread50 的 ③④ 段与工程对照表再巩固。信息安全正是运维服务的 " 守门员 ",建议结合系规清单的运维安全一节一起看。

相关VIP内容推荐......

⤴️分享
⬅️返回
27
ONEP软考资源封面图
2026/08/02
practice32|第10章 双代号网络图AOA绘制与六时参数自测
28
ONEP软考资源封面图
2026/08/02
practice33|第 10 章 单代号网络图AON-PDM与提前滞后量自测
29
ONEP软考资源封面图
2026/08/02
practice34|第10章 时标网络图自测
30
ONEP软考资源封面图
2026/08/02
practice35|第10章 关键路径法CPM自测
31
ONEP软考资源封面图
2026/08/02
practice36|第10章 进度压缩赶工与快速跟进自测
32
ONEP软考资源封面图
2026/08/02
practice37|第10章 资源平衡与资源平滑自测
33
ONEP软考资源封面图
2026/08/02
practice38|第10章 三点估算PERT与工期概率自测
34
ONEP软考资源封面图
2026/08/02
practice39|第11章 挣值管理EVM自测
35
ONEP软考资源封面图
2026/08/02
practice40|第11章 成本估算方法自测
36
ONEP软考资源封面图
2026/08/02
practice41|第11章 折旧计算自测
37
ONEP软考资源封面图
2026/08/02
practice42|第21章 投资回收期NPVIRR自测
38
ONEP软考资源封面图
2026/08/02
practice43|第15章 决策树与EMV自测
39
ONEP软考资源封面图
2026/08/02
practice44|第15章 定量风险分析自测
40
ONEP软考资源封面图
2026/08/02
practice45|第9章 WBS创建原则与分解方法自测
41
ONEP软考资源封面图
2026/08/02
practice46|第14章 沟通渠道计算自测
42
ONEP软考资源封面图
2026/08/02
practice47|第12章 七种质量工具自测
43
ONEP软考资源封面图
2026/08/02
practice48|第12章 质量成本COQ自测
44
ONEP软考资源封面图
2026/08/02
practice49|第8章 整体变更控制流程自测
45
ONEP软考资源封面图
2026/08/02
practice50|第2-4章 信息安全管理自测
46
ONEP软考资源封面图
2026/08/02
practice51|第21章 线性规划自测
47
ONEP软考资源封面图
2026/08/02
practice52|第21章 运输问题自测
48
ONEP软考资源封面图
2026/08/02
practice53|第21章 指派问题自测
49
ONEP软考资源封面图
2026/08/02
practice54|第21章 整数规划自测
50
ONEP软考资源封面图
2026/08/02
practice55|第21章 动态规划自测
51
ONEP软考资源封面图
2026/08/02
practice56|第21章 排队论自测
52
ONEP软考资源封面图
2026/08/02
practice57|第21章 对策论自测
ONEPSOFT品牌标识
ONEP软考 | 年卡VIP知识库
© 2025 ONEPSOFT. All rights reserved.