你可能感兴趣的试题
建设关键信息基础设施建设时须保证安全技术措施同步规划、同步建设、同步使用 建设三级以上信息系统须保证安全子系统同步规划、同步建设、同步使用 建设机密及以上信息系统须保证安全子系统同步规划、同步建设、同步使用 以上都不对
机房出入口应安排专人值守,控制、鉴别和记录进入的人员。 需进入机房的来访人员应经过申请和审批流程,并限制和监控其活动范围。 应对机房划分区域进行管理,区域和区域之间设置物理隔离装置,在重要区域前设置交付或安装等过渡区域。 重要区域应配置电子门禁系统,控制、鉴别和记录进入的人员。
二级(含)以上 三级(含)以上 四级(含)以上 五级
三级信息系统应在异地建立备份站点 信息系统线路要有冗余 数据库服务器应冗余配置 应用软件应进行备份安装
应指定或授权专门的部门或人员负责人员录用。 应严格规范人员录用过程,对被录用人的身份、背景、专业资格和资质等进行审查,对其所具有的技术技能进行考核。 应签署保密协议。 可从所有人员中选拔从事关键岗位的人员,并签署岗位安全协议。
应明确信息系统的边界和安全保护等级。 应以书面的形式说明确定信息系统为某个安全保护等级的方法和理由。 应组织相关部门和有关安全技术专家对信息系统定级结果的合理性和正确性进行论证和审定。 应确保信息系统的定级结果经过相关部门的批准。
应对网络系统中的网络设备运行状况、网络流量、用户行为等进行日志记录; 审计记录应包括:事件的日期和时间、用户、事件类型、事件是否成功及其他与审计相关的信息; 应能够根据记录数据进行分析,并生成审计报表; 应对审计记录进行保护,避免受到未预期的删除、修改或覆盖等。
第三级计算机信息系统应当每年至少进行一次安全自查和安全测评 第四级计算机信息系统应当每半年至少进行一次安全自查和安全测评 第五级计算机信息系统应当依据特殊安全要求进行安全自查和安全测评 自查报告连同测评报告应当由计算机信息系统运营、使用单位报地级以上市公安机关公共信息网络安全监察部门
应能够对一个时间段内可能的并发会话连接数进行限制。 应能够对一个访问帐户或一个请求进程占用的资源分配最大限额和最小限额。 应能够对系统服务水平降低到预先规定的最小值进行检测和报警。 应提供服务优先级设定功能,并在安装后根据安全策略设定访问帐户或请求进程的优先级,根据优先级分配系统资源。
采用双重身份鉴别机制 对用户和数据采用安全标记 系统管理员可任意访问日志记录 三年开展一次网络安全等级测评工作