- 簡(jiǎn)答題
題干:甲公司是一家國(guó)有全資電力公司,主要為國(guó)內(nèi)企事業(yè)單位和個(gè)人提供生產(chǎn)、生活用電。甲公司成立于一百多年前,一直采用煤炭發(fā)電。甲公司承擔(dān)著保持社會(huì)穩(wěn)定發(fā)展及民生的責(zé)任,為居民提供合理或較低價(jià)格水平的電力服務(wù),政府對(duì)甲公司產(chǎn)生的虧損提供補(bǔ)貼。為鼓勵(lì)甲公司提高營(yíng)運(yùn)效率,建立符合市場(chǎng)競(jìng)爭(zhēng)需求的運(yùn)行模式,政府于2010年決定將甲公司改制為股份有限公司,通過公開招股籌集資金并將其股票上市交易。2011年,甲公司股票上市后,政府持有甲公司股票的比率由原有的100%降至51%。甲公司上市后,開始著手研究并實(shí)行低成本、低碳排放的發(fā)電模式,如研究用風(fēng)力發(fā)電、地?zé)岚l(fā)電、天然氣發(fā)電取代煤炭發(fā)電的可能性。同時(shí),甲公司還著手對(duì)上市前咨詢機(jī)構(gòu)提交的多個(gè)境外投資方案進(jìn)行評(píng)估。但當(dāng)甲公司管理層要求信息技術(shù)部提供評(píng)估需要的相關(guān)數(shù)據(jù)時(shí),信息技術(shù)部告知有關(guān)信息系統(tǒng)的一些月度數(shù)據(jù)被人刪除,無法提供。甲公司經(jīng)調(diào)查發(fā)現(xiàn),一名已被甲公司辭退的后勤部職員,在退職后未經(jīng)允許進(jìn)人系統(tǒng)刪除了有關(guān)信息。為此甲公司進(jìn)行了信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估。
題目:簡(jiǎn)述信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估常用的模式及其特點(diǎn),并指出甲公司為防止信息被刪除應(yīng)采取的一般控制措施。

掃碼下載億題庫
精準(zhǔn)題庫快速提分
參考答案①信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估常用的模式有基線評(píng)估、詳細(xì)評(píng)估和組合評(píng)估。
1)基線評(píng)估。采用基線風(fēng)險(xiǎn)評(píng)估,企業(yè)根據(jù)自己的實(shí)際情況(所在行業(yè)、業(yè)務(wù)環(huán)境與性質(zhì)等),對(duì)信息系統(tǒng)進(jìn)行安全基線檢查(拿現(xiàn)有的安全措施與安全基線規(guī)定的措施進(jìn)行比較,找出其中的差距),得出基本的安全需求,通過選擇并實(shí)施標(biāo)準(zhǔn)的安全措施來消減和控制風(fēng)險(xiǎn)。
這種評(píng)估模式需要的資源少,評(píng)估周期短,操作簡(jiǎn)單,是最經(jīng)濟(jì)有效的風(fēng)險(xiǎn)評(píng)估模式。但是,基線水平的高低確定困難。
2)詳細(xì)評(píng)估。詳細(xì)評(píng)估要求對(duì)信息系統(tǒng)中的所有資源都進(jìn)行詳細(xì)識(shí)別和評(píng)價(jià),對(duì)可能引起風(fēng)險(xiǎn)的威脅和弱點(diǎn)水平進(jìn)行評(píng)估,根據(jù)風(fēng)險(xiǎn)評(píng)估的結(jié)果來識(shí)別和選擇安全措施。
這種評(píng)估模式集中體現(xiàn)了風(fēng)險(xiǎn)管理的思想,即識(shí)別資產(chǎn)的風(fēng)險(xiǎn)并將風(fēng)險(xiǎn)降低到可接受的水平,以此證明管理者所采用的安全控制措施是恰當(dāng)?shù)摹5@種評(píng)估模式需要相當(dāng)多的財(cái)力、物力、時(shí)間、精力和專業(yè)能力的投入,最后獲得的結(jié)果有可能有一定的時(shí)間滯后。
3)組合評(píng)估。組合評(píng)估是上述兩種模式的結(jié)合。它首先對(duì)所有信息系統(tǒng)進(jìn)行一次較高級(jí)別的安全分析,并關(guān)注每一個(gè)實(shí)際分析對(duì)整個(gè)業(yè)務(wù)的價(jià)值以及它所面臨的風(fēng)險(xiǎn)的程度。然后對(duì)業(yè)務(wù)非常重要或面臨嚴(yán)重風(fēng)險(xiǎn)的部分進(jìn)行詳細(xì)評(píng)估分析,對(duì)其他部分進(jìn)行基線評(píng)估分析。這種評(píng)估模式注意了耗費(fèi)與效率之間的平衡,還注意了高風(fēng)險(xiǎn)系統(tǒng)的安全防范。
②建議可實(shí)施的一般控制以防止上述數(shù)據(jù)被刪掉的事件再次發(fā)生:
第一、設(shè)定適當(dāng)?shù)臋?quán)限范圍,以配合個(gè)別的職務(wù)。以防止不相關(guān)的職員(如后勤部職員)能夠獲得或刪掉重要的分析數(shù)據(jù)。
第二、制定相關(guān)守則或政策,立即終止有關(guān)離職雇員對(duì)重要信息系統(tǒng)(如載有重要內(nèi)部數(shù)據(jù)的系統(tǒng))的所有訪問權(quán)限。
您可能感興趣的試題- 1 【單選題】 下列不屬于信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估準(zhǔn)則的是(?。?。
- A 、 規(guī)范性原則
- B 、 最小影響原則
- C 、 保密性原則
- D 、 完整性原則
- 2 【多選題】通過信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估,組織可以達(dá)到的目的有( )。
- A 、了解組織信息系統(tǒng)的管理和安全現(xiàn)狀
- B 、確定資產(chǎn)威脅源的分布
- C 、了解系統(tǒng)的脆弱性分布
- D 、指導(dǎo)建立安全管理框架
- 3 【多選題】下列屬于信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估的準(zhǔn)則的有( )。
- A 、規(guī)范性原則
- B 、整體性原則
- C 、最小影響原則
- D 、成本效益原則
- 4 【多選題】信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估應(yīng)采用恰當(dāng)?shù)哪J?。下列屬于信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估模式的有( )。
- A 、基線評(píng)估
- B 、詳細(xì)評(píng)估
- C 、組合評(píng)估
- D 、綜合評(píng)估
- 5 【單選題】 下列不屬于信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估準(zhǔn)則的是( )。
- A 、
規(guī)范性原則 - B 、
最小影響原則 - C 、
保密性原則 - D 、
完整性原則
- 6 【單選題】下列屬于信息系統(tǒng)風(fēng)險(xiǎn)評(píng)估的基線評(píng)估模式的特點(diǎn)是( )。
- A 、評(píng)估周期短
- B 、基線水平的高低容易確定
- C 、評(píng)估需要投入的資源多
- D 、評(píng)估結(jié)果有可能有一定的時(shí)間滯后
- 7 【多選題】通過信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估,組織可以達(dá)到的目的有( )。
- A 、了解組織信息系統(tǒng)的管理和安全現(xiàn)狀
- B 、確定資產(chǎn)威脅源的分布
- C 、了解系統(tǒng)的脆弱性分布
- D 、指導(dǎo)建立安全管理框架
- 8 【多選題】下列屬于信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估的準(zhǔn)則的有( )。
- A 、規(guī)范性原則
- B 、整體性原則
- C 、最小影響原則
- D 、成本效益原則
- 9 【多選題】信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估應(yīng)采用恰當(dāng)?shù)哪J?。下列屬于信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估模式的有( )。
- A 、基線評(píng)估
- B 、詳細(xì)評(píng)估
- C 、組合評(píng)估
- D 、綜合評(píng)估
- 10 【簡(jiǎn)答題】簡(jiǎn)述信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估常用的模式及其特點(diǎn),并指出甲公司為防止信息被刪除應(yīng)采取的一般控制措施。
- 2011年1月1日,A公司以1000萬元取得B公司40%股份,能夠?qū)公司施加重大影響,投資日B公司可辨認(rèn)凈資產(chǎn)賬面價(jià)值與公允價(jià)值均為2400萬元。2011年,B公司實(shí)現(xiàn)凈利潤(rùn)200萬元,B公司持有可供出售金融資產(chǎn)公允價(jià)值增加計(jì)入其他綜合收益的金額為50萬元,無其他所有者權(quán)益變動(dòng)。2012年1月1日,A公司將對(duì)B公司投資的1/4對(duì)外出售,售價(jià)為300萬元,出售部分投資后,A公司對(duì)B公司仍具有重大影響,2012年B公司實(shí)現(xiàn)凈利潤(rùn)300萬元,無其他所有者權(quán)益變動(dòng)。假定不考慮其他因素。2012年度A公司因?qū)公司投資應(yīng)確認(rèn)的投資收益為( )萬元。
- 2012年1月1日,A公司向其200名管理人員每人授予100份股份期權(quán),這些人員從2012年1月1日起必須在該公司連續(xù)服務(wù)3年,服務(wù)期滿時(shí)才能以每股5元購買100股A公司股票。該權(quán)益工具在授予日的公允價(jià)值為15元。2012年有20名管理人員離開A公司,A公司估計(jì)三年中離開的管理人員比例將達(dá)到20%;2013年又有10名管理人員離開公司,A公司估計(jì)第三年將不會(huì)再有人離開,將離開比例調(diào)整為15%,2013年年末A公司應(yīng)確認(rèn)當(dāng)期管理費(fèi)用為( )萬元。
- A注冊(cè)會(huì)計(jì)師了解的下列內(nèi)部控制中,屬于檢查性控制的是( )。
- 下列各項(xiàng)中,屬于公司戰(zhàn)略范疇的有()。
- 新華股份有限公司2014年開始推行風(fēng)險(xiǎn)管理,成立了風(fēng)險(xiǎn)管理小組,其中小王在風(fēng)險(xiǎn)管理小組中負(fù)責(zé)分析市場(chǎng)風(fēng)險(xiǎn),下列屬于其應(yīng)該收集的信息有()。
- 下列各項(xiàng)中,屬于企業(yè)長(zhǎng)期借款合同一般性保護(hù)條款的有( )。
- 按照《企業(yè)會(huì)計(jì)準(zhǔn)則第4號(hào)——固定資產(chǎn)》規(guī)定,下列會(huì)計(jì)處理方法中,正確的有( )。
- 該企業(yè)當(dāng)月應(yīng)向稅務(wù)機(jī)關(guān)繳納的消費(fèi)稅。
- 下列稅費(fèi)中,應(yīng)計(jì)入進(jìn)口貨物關(guān)稅完稅價(jià)格的是()。
- 計(jì)算直接材料的價(jià)格差異、數(shù)量差異和成本差異。
億題庫—讓考試變得更簡(jiǎn)單
已有600萬用戶下載
qwvvR
