网络安全等级保护测评师考试(初级A)试题5.docx
《网络安全等级保护测评师考试(初级A)试题5.docx》由会员分享,可在线阅读,更多相关《网络安全等级保护测评师考试(初级A)试题5.docx(4页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、1.以“应急预案管理”为例,简单陈述现场测评实施内容(15)7.2. 5. 13.2测评实施本项要求包括:a)应访谈系统运维负责人,询问是否具有应急预案小组,询问是否制定不同事件的应急预案,应 急预案执行所需资金是否做过预算并能够落实;b)应访谈系统运维负责人,是否时系统相关人员进行应急预案培训多长时间举办一次,是否认 期对应急预案进行演练,演练周期多长,是否对应急预案定期进行审资;c)应检查是否具有定期审查应急预案的管理规定,查看是否明确应急预案中需要定期审查和根 据实际情况更新的内客;d)应检查应急预案框架,直看其内容是否覆赛启动应急预案的条件、应急处理流程、系统恢复流 程、事后教育和培训
2、等方面;e)应检查是否具右根据应急预窠框架制定的不同事件的应急预案,是否具有应急预案培训记录、 演练记录和审查记录。现场测评活动通过与测评委托单位进行沟通和协调,为现场测评的顺利开展打下良好基础,依据测 评方案实施现场测评工作,将测评方案和测评方法等内容具体落实到现场测评活动中。现场测评工作 应取得报告编制活动所需的、足够的证据和资料。现场测评活动包括现场测评准备、现场测评和结果i己录、结果确认和资料归还3项主要任务。这3 项任务的基本工作流程见图3。现场流评准备I现场测评和结果记求I结果确认和资料归还图3现场测评活动的基本工作流程8.2. 1现场测评准备本任务启动现场测评,是保证测评机构能够
3、顺利实施测评的前提O输入:经过评审和确认的测评方案文本风险规避实施方案文本,风险告知书,现场测评作计划。输出/产品:会议记录,测评方案、现场测评工作计划和风险告知书等。8. 2. 2 现场测评和结果记录本任务主要是测评人员按照测评指导仿实施测评.并将测评过程中获取的证据源进行详细、准确 记录。输入:现场测评T作计划,测评指导书.测评结果记录表格。输出/产品:各类测评结果记录。其中.测评人员根据测评指导节实施现场测评时一般包括访谈、检杳和测试3种测评方式。8.2.2. 1 访谈输入:现场测评作计划.测评指导书,技术和管理平安测评的测评结果记录表格。输出/产品:技术和管理平安测评的测评结果记录。8
4、. 2. 2. 2 检查检查可细分为文档审查、配置检查和实地查看等几种具体方法:a)文档审查输入:现场测评工作计划,平安方针文件,平安管理制度,平安管理的执行过程文档,系统设计方案, 网络设备的技术资料.系统和产品的实际配置说明.系统的各种运行记录文档.机房建设相关资料.机房 出入记录等过程记录文档,测评指导书,管理平安测评的测评结果记录表格。输出/产品:管理平安测评的测评结果记录。b)配置检查输入:测评指导书,技术平安测评的网络、主机、应用测评结果记录表格。输出/产品:技术平安测评的网络、主机、应用测评结果记录。c)实地观察输入:测评指导书,物理平安和管理平安测评结果记录表格。输;I ;/产
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网络安全 等级 保护 测评 考试 初级 试题
限制150内