软考在线  |  计算机技术与软件专业技术资格(水平)考试   |   [请选择科目]
[ 成为 VIP会员 ]        登录  |  注册      我的  购物车
 
科目切换  联系我们 
    
  |   [请选择科目]

VIP:有效提升20分!  真题  历年真题 (可免费开通)/  百科全书/ 机考模拟平台/  最难真题榜/  自测/  攻打黄金十二宫/  真题检索/  真题下载/  真题词库
知识   必会知识榜/  最难知识榜/  知识点查询/      文档   学习计划/  精华笔记/  试题文档     纸质图书   《百科全书》HOT!!/         /        首页/  2025年上半年专区/  手机版/ 
免费智能真题库 > 历年试卷 > 信息安全工程师 > 2023年下半年 信息安全工程师 上午试卷 综合知识
  第38题      
  知识点:   网络安全体系组成框架
  章/节:   网络安全体系框架组成和建设内容       

 
一个全局的安全框架必须包含的安全结构因素是(47)。
 
 
  A.  审计、完整性、身份认证、保密性
 
  B.  审计、完整性、身份认证、保密性,可用性、真实性
 
  C.  审计、完整性、身份认证、可用性
 
  D.  审计、完整性、保密性、可用性
 
 
 确定 并 查看答案解析     知识点讲解  我要标记      有奖找茬      上一题        下一题 
 

 
  第44题    2018年上半年  
   50%
深度流检测技术是一种主要通过判断网络流是否异常来进行安全防护的网络安全技术,深度流检测系统通常不包括( )。
  第48题    2021年下半年  
   38%
网络安全漏洞是网络安全管理工作的重要内容,网络信息系统的漏洞主要来自两个方面:非技术性安全漏洞和技术性安全漏洞。以下属于非..
  第27题    2023年下半年  
   0%
信息通过网络进行传输的过程中,存在着被慕改的风险,为了解决这一安全隐患通常采用的安全防护技术是( )。
   知识点讲解    
   · 网络安全体系组成框架
 
       网络安全体系组成框架
        一般来说,网络安全体系框架包括网络安全法律法规、网络安全策略、网络安全组织、网络安全管理、网络安全基础设施及网络安全服务、网络安全技术、网络信息科技与产业生态、网络安全教育与培训、网络安全标准与规范、网络安全运营与应急响应、网络安全投入与建设等多种要素,如下图所示。
        
        网络安全体系框架示意图
        网络安全体系的各要素分析阐述如下。
               网络安全法律法规
               网络安全法律法规用于指导网络安全体系的建设,使相关机构的网络安全行为符合当地的法律规定要求。
               网络安全策略
               网络安全策略是指为了更好地保护网络信息系统,而给出保护对象所采用的网络安全原则、网络安全方法、网络安全过程、网络安全措施。
               网络安全组织
               网络安全组织是为实现网络安全目标而组建的单位机构、岗位人员编制以及所规定的网络安全工作职能及工作办法。国家级网络安全组织通常涉及多个网络安全职能部门,这些部门负责网络安全技术和管理资源的整合和使用,按照规定要求完成网络安全职能。在大型的网络信息系统中,网络安全组织体系由各种不同的职能部门组成,而在小型的网络信息系统中,则由若干个人或工作组构成。
               网络安全管理
               网络安全管理是指为满足网络信息系统的网络安全要求,而采取的管理方法、管理制度、管理流程、管理措施以及所开展的管理活动。
               网络安全基础设施及网络安全服务
               网络安全基础设施是指提供基础性的网络安全服务设施,支撑网络信息系统的安全建设。网络安全服务是指为网络信息系统的安全保障所提供的服务,如网络用户实名认证服务、安全域名解析服务、网络安全通信加密服务、网络攻击溯源服务等。
               网络安全技术
               网络安全技术是为实现网络安全策略,构建网络安全机制,满足网络安全要求而采取的非人工的网络安全措施。
               网络信息科技与产业生态
               网络信息科技与产业生态是为支撑网络安全体系的建设而采取的相关措施,主要包括网络安全基础研究、网络安全核心技术创新研究、网络安全核心产品研发、网络信息产品生态圈建设等。
               网络安全教育与培训
               网络安全教育与培训是指为提升网络安全相关责任主体的网络安全意识及能力,而开展的网络安全相关教学活动。
               网络安全标准与规范
               网络安全标准与规范是指为实现网络安全项目建设、网络安全系统运营、网络安全服务、网络安全应急响应、网络安全产品研发、系统安全互联等工作,而提出的相关具体要求,如网络安全功能指标要求、网络安全技术指标要求、网络安全性能要求、安全开发过程要求、网络安全系统接口要求、网络安全协议格式要求、软件代码编写要求、网络安全测试保障要求、密码算法要求、网络安全产品认证要求等。
               网络安全运营与应急响应
               网络安全运营与应急响应是指为维护和实施网络信息系统的各种安全措施,而采取相关的网络安全工作机制。
               网络安全投入与建设
               网络安全投入与建设是指为落地实现网络信息系统的各种网络安全措施,而进行的相关投入及开展的建设活动。
   题号导航      2023年下半年 信息安全工程师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第38题    在手机中做本题
    在线人数   共计 11290人 在线 
    lifeng7572..     yudakeji@1..     175988186@..     zhoulingsu..     pamela.081..     wzh8238473..
    wisoon@yah..     qiufengdag..     hugh---han..     lmzhang102..     cxz_317678..     daiqimao@1..
    mahao606@1..     YUANSHAO@1..     smasa00220..     krsbgs@126..     yxtao0532@..     dongbo991@..
    boyxu.1226..     mxm582@163..     393397565@..     jixiezheng..     zhweijie20..     zhangxiaol..
    hujunhu200..     tangcoms@1..     liurenshan..     linboylp@1..     cock.er@16..     connie_wxy..
    ZHONGHUA85..     liqi861111..     wangfengyu..     zhangxin29..     luoxiaoyan..     tjjily@163..
    nuijiashen..     1860cuilin..     jzpcshen@s..     xigualang@..     rody290282..     liuyq@hdpu..

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。



京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2025 All Rights Reserved 软考在线版权所有