更多“什么是系统安全政策?”相关问题
  • 第1题:

    计算机系统安全监察工作的指导方针是什么?


    参考答案:

    1.服从、服务于经济建设的中心;
    2.健全公安计算机安全监察工作机制;
    3.以预防为主,打防结合;
    4.确保重点,兼顾整体。


  • 第2题:

    安全审计是保障计算机系统安全的重要手段之一,其作用不包括什么?


    正确答案:检测对系统的入侵
    发现计算机的滥用情况
    发现系统入侵行为和潜在的漏洞
    保证可信网络内部信息不外泄

  • 第3题:

    什么是系统安全?什么是安全系统工程?


    正确答案: 系统安全是指某系统的功能、时间、成本等规定的条件下,系统中人员设备所受到的伤害和损失为最小。
    安全系统工程是系统工程的一个重要分支,它将系统工程的原理和方法运用于安全管理的一门学科。它以系统安全为目标,以专业知识为基础,按现行法规标准、技术规范等限定的安全准则,运用系统工程的原理和方法,对系统中或生产中的安全问题进行定性和定量的分析、评价及预测,并采取综合安全措施予以控制,使系统发生事故的可能性减少的最低限度,从而使系统达到最佳安全状态。

  • 第4题:

    《电力二次系统安全防护总体方案》规定电力二次系统安全防护的总体原则是什么?


    正确答案: 安全分区、网络专用、横向隔离、纵向认证。

  • 第5题:

    总公司系统安全生产三条红线指什么?


    正确答案: 无火灾事故、无较大安全生产事故、无中央储备粮安全事故。

  • 第6题:

    什么是动环系统安全管理?


    正确答案: 建立、增加、删除和修改操作人员使用权限,防止人员越权进行操作,防止干扰信号侵入,确保系统安全的一系列功能。

  • 第7题:

    什么是SA政策?什么是AS政策?


    正确答案: SA(Selective Availability)即降低C/A码定位精度的选择可用性政策,包括对GPS卫星基准信号采用技术即为卫星钟加高频抖动,则所有的派生信号均引入一个快速变化的高频抖动。对导航电文采用技术即降低星历精度,加入随机变化。
    AS(Anti-Spoofing)即将P码经过加密处理变成Y码,Y码是p码与高度机密w码模2求和得到的码,当实施AS技术时,非特许用户不但不能使用P码作实时定位,而且不能进行P码和C/A码码位测量的联合求解,甚至进行P码数据平滑。

  • 第8题:

    什么是系统安全性验证?什么是系统鉴定?什么是破坏性分析?


    正确答案: 系统安全性验证就是对系统的安全性进行测试验证,并评价其安全性所达到的程度的过程。
    系统鉴定就是对系统进行的鉴定,主要目标是:检测和发现任何形式的系统功能、逻辑或实现方面的错误;通过评审验证系统的需求;保证系统按预先定义的标准表示;保证已获得的系统是以科学有效的方式开发的;使系统更容易管理。
    破坏性分析是把一些在系统使用方面具有丰富经验的专家和一些富有设计经验的专家组织起来,对被测试的系统进行安全脆弱性分析,专门查找可能的弱点和缺点。

  • 第9题:

    什么是系统“安全油”,正常时系统安全油压是多少?


    正确答案: 系统安全油是指高压抗燃油进入遮断系统而最终从主遮断电磁阀出来,即形成安全油。
    正常时系统安全油压是大于5.85MPa。(因为一般来说,动作油压是正常油压的2/3,而安全油动作油压为3.9MPa)。

  • 第10题:

    问答题
    什么是系统安全性验证?什么是系统鉴定?什么是破坏性分析?

    正确答案: 系统安全性验证就是对系统的安全性进行测试验证,并评价其安全性所达到的程度的过程。
    系统鉴定就是对系统进行的鉴定,主要目标是:检测和发现任何形式的系统功能、逻辑或实现方面的错误;通过评审验证系统的需求;保证系统按预先定义的标准表示;保证已获得的系统是以科学有效的方式开发的;使系统更容易管理。
    破坏性分析是把一些在系统使用方面具有丰富经验的专家和一些富有设计经验的专家组织起来,对被测试的系统进行安全脆弱性分析,专门查找可能的弱点和缺点。
    解析: 暂无解析

  • 第11题:

    问答题
    什么是系统安全政策?

    正确答案: 安全政策。定义如何配置系统和网络,如何确保计算机机房和数据中心的安全以及如何进行身份鉴别和身份认证。同时,还确定如何进行访问控制、审计、报告和处理网络连接、加密和反病毒。还规定密码选择、账户到期、登录尝试失败处理等相关领域的程序和步骤。
    解析: 暂无解析

  • 第12题:

    问答题
    什么是系统安全?什么是安全系统工程?

    正确答案: 系统安全是指某系统的功能、时间、成本等规定的条件下,系统中人员设备所受到的伤害和损失为最小。
    安全系统工程是系统工程的一个重要分支,它将系统工程的原理和方法运用于安全管理的一门学科。它以系统安全为目标,以专业知识为基础,按现行法规标准、技术规范等限定的安全准则,运用系统工程的原理和方法,对系统中或生产中的安全问题进行定性和定量的分析、评价及预测,并采取综合安全措施予以控制,使系统发生事故的可能性减少的最低限度,从而使系统达到最佳安全状态。
    解析: 暂无解析

  • 第13题:

    安全管理体系是信息系统安全管理工作的基础,主要包括()和()两个方面,是单位信息系统安全制度的保障体系。

    A:安全保障体系

    B:安全政策法规

    C:安全管理制度

    D:安全法律体系


    答案:BC

  • 第14题:

    系统安全审计的作用是什么?


    正确答案: 安全审计具有以下主要作用:
    (1)对潜在的攻击者起到震慑或警告作用;
    (2)对于已经发生的系统破坏行为提供有效的追纠证据;
    (3)提供有价值的系统使用日志,帮助管理人员及时发现系统入侵行为或潜在的系统漏洞;
    (4)提供系统运行的统计日志,使管理人员能够发现系统性能上的不足或需要改进与加强的地方。

  • 第15题:

    采区系统安全检查的重点是什么?


    正确答案: 采区系统安全检查的重点:一是检查采区系统是否完备、安全可靠;二是检查采区设计、作业规程、采掘衔接关系,以及相应的生产技术资料是否符合有关规定。采区系统安全检查的具体内容包括:生产技术资料的检查、采区设计的检查、作业规程的检查、生产衔接的检查、采区系统的检查。

  • 第16题:

    什么是电力干净系统安全防护体系?


    正确答案:在满足“安全分区,网络专用,横向隔离,纵向认证”安全防护策略的基础上,按照国家信息安全等级保护要求,防护策略从重点以边界防护为基础过渡到全过程安全防护,形成具有纵深防御的安全防护体系,实现对电力生产控制系统及调度数据网络的安全保护,尤其是智能电网中控制过程的安全保护。

  • 第17题:

    太铁监管办验(2013)3号《验收系统安全风险管理实施办法》中,货车验收系统安全风险项目有几个?分别是什么?


    正确答案:货车验收系统安全风险项目有8项,分别是探伤设备性能状态,大部件防折损,配件防脱落,轮轴防燃、切轴,制动装置防抱闸、放飏,防管系裂折,车钩防分离。

  • 第18题:

    系统安全性分析的含义、目的和任务是什么?


    正确答案: 含义:系统安全性分析是从安全角度对系统中的危险因素进行分析,主要分析导致系统故障或事故的 各种因素及其相关关系,它的目的是为了保证系统安全运行,查明系统中的危险因素,以便采取相应措施消除系统故障或事故。
    它的主要任务是:
    (1)对可能出现的初始的、诱发的及直接引起事故的各种危险因素及其相互关系进行调查和分析。
    (2)对与系统有关的环境条件、设备、人员及其他有关因素进行调查和分析。
    (3)对能够利用适当的设备、规程、工艺或材料控制或根除某种特殊危险因素的措施进行分析。
    (4)对可能出现的危险因素的控制措施及实施这些措施的最好方法进行调查和分析。
    (5)对不能根除的危险因素失去或减少控制可能出现的后果进行调查和分析。
    (6) 对危险因素一旦失去控制,为防止伤害和损害的安全防护措施进行调查和分析。

  • 第19题:

    什么是系统安全审计?


    正确答案: 安全审计是指对安全活动进行识别、记录、存储和分析,以查证是否发生安全事件的一种信息安全技术,它能够为管理人员提供有关追踪安全事件和入侵行为的有效证据,提高信息系统的安全管理能力。

  • 第20题:

    电力二次系统安全防护的主要原则是什么?二次系统安全防护的总体要求是什么?防护目标有哪些?


    正确答案:主要原则是“安全分区、网络专用、横向隔离、纵向认证”。总体要求是主要针对调度数据网络系统和基于网络的生产控制系统,重点强化边界防护,提高内部安全防护能力,保证电力生产控制系统及重要敏感数据的安全。防护目标是抵御黑客、病毒、恶意代码等通过各种形式对系统发起的恶意破坏和攻击,特别是能够抵御集团式攻击,防止由此导致一次系统事故或大面积停电事故及二次系统的崩溃或瘫痪。

  • 第21题:

    问答题
    什么是SA政策?什么是AS政策?

    正确答案: SA(Selective Availability)即降低C/A码定位精度的选择可用性政策,包括对GPS卫星基准信号采用技术即为卫星钟加高频抖动,则所有的派生信号均引入一个快速变化的高频抖动。对导航电文采用技术即降低星历精度,加入随机变化。
    AS(Anti-Spoofing)即将P码经过加密处理变成Y码,Y码是p码与高度机密w码模2求和得到的码,当实施AS技术时,非特许用户不但不能使用P码作实时定位,而且不能进行P码和C/A码码位测量的联合求解,甚至进行P码数据平滑。
    解析: 暂无解析

  • 第22题:

    问答题
    太铁监管办验(2013)3号《验收系统安全风险管理实施办法》中,货车验收系统安全风险项目有几个?分别是什么?

    正确答案: 货车验收系统安全风险项目有8项,分别是探伤设备性能状态,大部件防折损,配件防脱落,轮轴防燃、切轴,制动装置防抱闸、放飏,防管系裂折,车钩防分离。
    解析: 暂无解析

  • 第23题:

    问答题
    什么是系统安全审计?

    正确答案: 安全审计是指对安全活动进行识别、记录、存储和分析,以查证是否发生安全事件的一种信息安全技术,它能够为管理人员提供有关追踪安全事件和入侵行为的有效证据,提高信息系统的安全管理能力。
    解析: 暂无解析