ONEPSOFT | 软考学习知识库
practice37|第12章 信息系统服务管理 服务运营—安全管理自测
题 1 · 情境判断|某系统遭入侵,部分客户数据被篡改并外泄,业务停摆半天。从信息安全管理看,哪几条安全属性被破坏了?活动是否到位?
- 考察点(教材原文):「信息安全管理的关键指标:信息的保密性、可用性和完整性等」「确定与信息安全管理过程一致的活动,包括识别、评估、处置和改进等」——出自【第 12 章 12.2.5】
- 自答区:(写被破坏的 CIA 属性 + 活动缺失)
- 参考答案与解读:数据被篡改=破坏完整性;数据外泄=破坏保密性;业务停摆=破坏可用性。三性全破。活动上 " 识别/评估/处置 " 大概率缺失——没识别到风险、没处置措施(加密/权限/审计),也没演练应急预案。
- 画像提示:像工地既泄图纸(保密破)、又改了资料(完整破)、防护设施还坏了(可用破)——三防线全失。
题 2 · 概念辨析|信息安全三要素 " 保密性、完整性、可用性 " 分别指什么?信息安全管理过程的主要活动和关键指标各是什么?
- 考察点(教材原文):「信息的保密性、可用性和完整性」「活动包括识别、评估、处置和改进等」「建立与信息系统服务要求一致的信息安全策略、方针和措施」——出自【第 12 章 12.2.5 / 12.1.3】
- 自答区:(写三要素定义 + 活动 4 项 + 指标)
- 参考答案与解读:保密性=不该看的人看不到;完整性=数据不被未授权篡改;可用性=要用时能用到。活动=识别→评估→处置→改进 四步。关键指标=就是 CIA 三性本身。策略方针要 " 与业务要求一致 "。
- 画像提示:三不——不泄(保密)、不改(完整)、能用(可用),是安全 " 铁三角 "。
题 3 · 综合连接|结合 #46 服务退役终止,为什么说 " 退役阶段信息安全风险尤其高 "?信息处置如何守住 CIA?
- 考察点(教材原文):「信息安全风险……可能导致银行数据和信息的对外泄密。在服务退役终止阶段,系统规划与管理师应协助客户加强信息安全监管……签署保密协议」「信息处置……对存储介质进行清除或销毁,防止介质内不具备所有权的敏感信息泄露」——出自【第 12 章 12.4.2 / 12.4.4】
- 自答区:(写退役期风险高原因 + 信息处置守住 CIA)
- 参考答案与解读:退役期人员面临解散、监督易松懈、接触数据多,最易泄密(保密性破)。守住办法:明确数据所有权→转移或清除;存储介质清除/销毁,防敏感信息残留外泄。这直接保护保密性,也保障完整/可用不被遗留风险拖累。
- 画像提示:像工程撤场时涉密图纸最易丢,必须销毁或移交不留底。
掌握度自评(答完回来勾)
| 题号 | 你的判定 | 是否吃透 | 备注 |
|---|
| 题 1 | 对/错/说不清 | □ | |
| 题 2 | 对/错/说不清 | □ | |
| 题 3 | 对/错/说不清 | □ | |