1第一章一、填空题1
信息保障的三大要素是______、______、______2
在bs7799信息安全管理体系中,信息安全的主要目标是信息的______、______、______的保持3
信息安全一般包括______、______、信息安全和______四个方面的内容
信息安全管理是通过维护信息的______、______、______等,来管理和保护信息资产的一项体制二、名词解释1
信息安全管理四、论述1
我国信息安全管理现状如何
第二章一、填空题1
BS7799信息安全管理领域的一个权威标准,其最大意义就在于它给______一整套可“______”的信息安全管理要领
SSE-CMM将安全工程划分为三个基本的安全区域,即______、______、______3
SSE-CMM包含了______个级别,我国的信息和信息系统的安全保护等级共分为______级二、名词解释1
信息安全管理体系ISMS2
信息安全等级保护3
信息安全管理体系认证三、简答1.建立ISMS有什么作用
2.可以采用哪些模式引入BS7799
3.我国对于信息和信息系统的安全保护等级是如何划分的
4.SSE-CMM将安全工程划分为哪些基本的过程区域
每一个区域的含义是什么
建立信息安全管理体系一般要经过哪些基本步骤
PDCA分为哪几个阶段
每一个阶段的主要任务是什么
等级保护的实施分为哪几个阶段
每一个阶段的主要步骤是什么
试述BS7799的主要内容
第三章一、填空题1
资产管理的主要任务是______、______等2
脆弱性分为______、______、______3
风险评估方法分为______、______、______24
OCTAVE是一种信息安全风险评估方法,它指的是______、______、______5
组织根据______与___