注冊(cè)會(huì)計(jì)師
報(bào)考指南考試報(bào)名準(zhǔn)考證打印成績(jī)查詢考試題庫

重置密碼成功

請(qǐng)謹(jǐn)慎保管和記憶你的密碼,以免泄露和丟失

注冊(cè)成功

請(qǐng)謹(jǐn)慎保管和記憶你的密碼,以免泄露和丟失

亚洲av日韩aⅴ无码色老头,天天躁日日躁狠狠躁欧美老妇,无码中文字幕色专区,亚洲av色香蕉一区二区三区+在线播放,熟女人妻视频

首頁注冊(cè)會(huì)計(jì)師考試題庫正文
  • 簡(jiǎn)答題
    題干:甲公司是一家國(guó)有全資電力公司,主要為國(guó)內(nèi)企事業(yè)單位和個(gè)人提供生產(chǎn)、生活用電。甲公司成立于一百多年前,一直采用煤炭發(fā)電。甲公司承擔(dān)著保持社會(huì)穩(wěn)定發(fā)展及民生的責(zé)任,為居民提供合理或較低價(jià)格水平的電力服務(wù),政府對(duì)甲公司產(chǎn)生的虧損提供補(bǔ)貼。為鼓勵(lì)甲公司提高營(yíng)運(yùn)效率,建立符合市場(chǎng)競(jìng)爭(zhēng)需求的運(yùn)行模式,政府于2010年決定將甲公司改制為股份有限公司,通過公開招股籌集資金并將其股票上市交易。2011年,甲公司股票上市后,政府持有甲公司股票的比率由原有的100%降至51%。甲公司上市后,開始著手研究并實(shí)行低成本、低碳排放的發(fā)電模式,如研究用風(fēng)力發(fā)電、地?zé)岚l(fā)電、天然氣發(fā)電取代煤炭發(fā)電的可能性。同時(shí),甲公司還著手對(duì)上市前咨詢機(jī)構(gòu)提交的多個(gè)境外投資方案進(jìn)行評(píng)估。但當(dāng)甲公司管理層要求信息技術(shù)部提供評(píng)估需要的相關(guān)數(shù)據(jù)時(shí),信息技術(shù)部告知有關(guān)信息系統(tǒng)的一些月度數(shù)據(jù)被人刪除,無法提供。甲公司經(jīng)調(diào)查發(fā)現(xiàn),一名已被甲公司辭退的后勤部職員,在退職后未經(jīng)允許進(jìn)人系統(tǒng)刪除了有關(guān)信息。為此甲公司進(jìn)行了信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估。
    題目:簡(jiǎn)述信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估常用的模式及其特點(diǎn),并指出甲公司為防止信息被刪除應(yīng)采取的一般控制措施。

掃碼下載億題庫

精準(zhǔn)題庫快速提分

參考答案

①信息系統(tǒng)安全風(fēng)險(xiǎn)評(píng)估常用的模式有基線評(píng)估、詳細(xì)評(píng)估和組合評(píng)估。
1)基線評(píng)估。采用基線風(fēng)險(xiǎn)評(píng)估,企業(yè)根據(jù)自己的實(shí)際情況(所在行業(yè)、業(yè)務(wù)環(huán)境與性質(zhì)等),對(duì)信息系統(tǒng)進(jìn)行安全基線檢查(拿現(xiàn)有的安全措施與安全基線規(guī)定的措施進(jìn)行比較,找出其中的差距),得出基本的安全需求,通過選擇并實(shí)施標(biāo)準(zhǔn)的安全措施來消減和控制風(fēng)險(xiǎn)。
這種評(píng)估模式需要的資源少,評(píng)估周期短,操作簡(jiǎn)單,是最經(jīng)濟(jì)有效的風(fēng)險(xiǎn)評(píng)估模式。但是,基線水平的高低確定困難。
2)詳細(xì)評(píng)估。詳細(xì)評(píng)估要求對(duì)信息系統(tǒng)中的所有資源都進(jìn)行詳細(xì)識(shí)別和評(píng)價(jià),對(duì)可能引起風(fēng)險(xiǎn)的威脅和弱點(diǎn)水平進(jìn)行評(píng)估,根據(jù)風(fēng)險(xiǎn)評(píng)估的結(jié)果來識(shí)別和選擇安全措施。
這種評(píng)估模式集中體現(xiàn)了風(fēng)險(xiǎn)管理的思想,即識(shí)別資產(chǎn)的風(fēng)險(xiǎn)并將風(fēng)險(xiǎn)降低到可接受的水平,以此證明管理者所采用的安全控制措施是恰當(dāng)?shù)摹5@種評(píng)估模式需要相當(dāng)多的財(cái)力、物力、時(shí)間、精力和專業(yè)能力的投入,最后獲得的結(jié)果有可能有一定的時(shí)間滯后。
3)組合評(píng)估。組合評(píng)估是上述兩種模式的結(jié)合。它首先對(duì)所有信息系統(tǒng)進(jìn)行一次較高級(jí)別的安全分析,并關(guān)注每一個(gè)實(shí)際分析對(duì)整個(gè)業(yè)務(wù)的價(jià)值以及它所面臨的風(fēng)險(xiǎn)的程度。然后對(duì)業(yè)務(wù)非常重要或面臨嚴(yán)重風(fēng)險(xiǎn)的部分進(jìn)行詳細(xì)評(píng)估分析,對(duì)其他部分進(jìn)行基線評(píng)估分析。這種評(píng)估模式注意了耗費(fèi)與效率之間的平衡,還注意了高風(fēng)險(xiǎn)系統(tǒng)的安全防范。
②建議可實(shí)施的一般控制以防止上述數(shù)據(jù)被刪掉的事件再次發(fā)生:
第一、設(shè)定適當(dāng)?shù)臋?quán)限范圍,以配合個(gè)別的職務(wù)。以防止不相關(guān)的職員(如后勤部職員)能夠獲得或刪掉重要的分析數(shù)據(jù)。
第二、制定相關(guān)守則或政策,立即終止有關(guān)離職雇員對(duì)重要信息系統(tǒng)(如載有重要內(nèi)部數(shù)據(jù)的系統(tǒng))的所有訪問權(quán)限。

您可能感興趣的試題
熱門試題換一換

億題庫—讓考試變得更簡(jiǎn)單

已有600萬用戶下載

tle.replace(/<\/?.+?>/g,""); d+="
  • "+f+"
  • "; }$(".item_listtit").html(d); }}); }