笔记-中项案例题-2019年下-信息系统安全管理

2019年下半年系统集成项目管理工程师考试下午真题

系统集成A公司承接了某市政府电子政务系统机房升级改造项目,任命小张为项目经理。升级改造工作实施前,小张安排工程师对机房进行了检查,形成如下14条记录:
(1)机房有机架30组;
(2)机房内中各个区域温度保持在25度左右;
(3)机房铺设普通地板,配备普通办公家具;
(4)机房照明系统与机房设备统一供电,配备了应急照明装置;
(5)机房配备了UPS,无稳压器;
(6)机房设置了避雷装置;
(7)机房安装了防盗报警装置;
(8)机房内配备了灭火器,但没有烟感报警装置;
(9)机房门口设立门禁系统,无人值守;
(10) 进入机房人员需要佩戴相应证件;
(11)工作人员可以使用个人手机与外界联系;
(12)所有来访人员需经过正式批准,批准通过后可随意进入机房;
(13)来访人员可以携带笔记本电脑进入机房;
(14)机房内明确标示禁止吸烟和携带火种。

【问题1】(8分)
根据以上检查记录,请指出该机房在信息安全管理方面存在的问题,并说明原因(将错误编号及原因填写在答题纸对应表格)。
【问题2】 (4分)
信息系统安全的属性包括保密性、完整性、可用性和不可抵赖性。请说明各属性的含义。
【问题3】(6分)
请列举机房防静电的方式。


问题1

(2)应该设置在23±1
(3)应铺设防静电地板
(4)应将计算机供电系统与机房照明设备供电系统分开
(5)需要稳压器
(8)需要烟感报警装置
(9)需要有人值守
(11)工作人员不可携带手机进机房
(12)批准通过后也不可随意进入机房,需要有人陪同
(13)禁止携带个人计算机等电子设备进入机房

问题2

保密性:信息不被泄漏给未授权的个人、实体和过程或不被其使用的特性。
完整性:未经授权不能进行改变的特性,保护资产的正确和完整的特性。
可用性:需要时,授权实体可以访问和使用的特性。
不可抵赖性:是指建立有效的责任机制,防止用户否认其行为。

问题3

答案1
1、设备接地
2、使用防静电地板
3、将机房内的温度和湿度控制在合理范围内
4、工作人员穿着不易产生静电的工作服
5、使用静电消除器
6、机房工作台面材料采用静电耗散材料

答案2
静电的产生和静电带电:静电主要是物体网相互摩擦。接触和分离产生的,但也有其他原因产生。
机房防静电措施如下:
(1)接地与屏蔽:采用必要的措施,使计算机系统有一套合理的防静电接地与屏蔽系统。
(2)服装防静电:人员服装采用不易产生静电的衣料,工作鞋采用低阻值材料制作。
(3)温、湿度防静电:控制机房温、湿度,使其保持在不易产生静电的范围内。
(4)地板防静电:机房地板从表面到接地系统的阻值,应控制在不易产生静电的范围内。
(5)材料防静电:机房中使用的各种家具,如工作台、柜等,应选择产生静电小的材料。
(6)维修MOS电路保护:在硬件维修时,应采用金属板台面的专用维修台,以保护MOS电路。
(7)静电消除要求:在机房中使用静电消除剂等,以进一步减少静电的产生。

--------------本文结束 感谢您的阅读--------------