全部科目 > 系统规划与管理师 >
2023年上半年 上午试卷 综合知识
第 52 题
知识点 安全管理   关键指标  
章/节 过程要素管理   IT服务国家标准化及行业标准  
 
 
不适合做安全管理关键指标的是()。
 
  A.  安全事件次数
 
  B.  安全策略数量
 
  C.  高危安全漏洞个数
 
  D.  安全设备特征库及时更新率
 
 




 
 
相关试题     安全管理 

  第68题    2023年上半年  
ISO/IEC 27001信息安全管理体系认证属于()标准。

  第46题    2021年上半年  
人员连续性管理中,预防性活动包含()。
①服务能力规划
②人员连续性安全管理
③知识管理及培训
④岗位互备及轮岗
⑤面向供应商及相关第三方进行接口关系变..

  第41题    2020年下半年  
在IT服务运营管理中,安全管理的关键指标,不包括(41)。

相关试题     GB/T28827.1-2012 

  第69题    2020年下半年  
(69)标准提出了运行维护服务能力模型。

 
知识点讲解
· 安全管理
· 关键指标
 
        安全管理
        安全管理流程确保供方提供符合信息安全要求的服务。在IT服务运营中应充分执行以下事项。
        (1)执行安全策略:应当按照安全策略制订的要求,进行日常工作,如移动介质的安全检查、进出入机房的安全检查、风险评估等多项工作。
        (2)对违反安全策略的事件进行监控与追踪:应当对违反安全策略的事件进行监控,如非法用户的登入、非法软件的安装等。对于违反安全策略的事件要进行追责,并给予足够的重视。
        (3)安全管理的关键指标包括:运行维护服务过程中信息的保密性,运行维护服务过程中信息的可用性,运行维护服务过程中信息的完整性。
        【实例】典型移动介质安全策略。
        典型移动介质安全策略
        不得将载有重要信息的存储介质随意存放,未经安全责任人授权,不得带出公司。
        公司不得擅自使用私人自带设备。外来人员不经批准不得带入移动设备和介质。
        若介质上的内容不再需要,应立即清除。对于存放有重要信息的存储介质,在销毁时,保证措施到位,避免不必要的泄露。
        公司内的移动设备读取和光盘刻录限制在指定计算机上,并需要进行登记。
        公用移动设备和介质,借用需要审批流程,使用完毕后及时归还,归还前要进行信息删除处理。
 
        关键指标
        关键指标是运行维护服务所涉及到的核心能力参数,在本部分中主要体现在人员、资源、技术、过程四个方面,并应用于供方的运行维护服务能力评价。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有