cmmm模拟试题

更新时间: 试题数量: 购买人数: 提供作者:

有效期: 个月

章节介绍: 共有个章节

收藏
搜索
题库预览
评估组对某流程型企业开展智能制造正式评估工作,在信息安全能力子域环节,评估组通过部门访谈、现场查看、系统演示等方式进行该能力子域的评价,并形成评估发现如下 :企业建立了《信息化安全管理办法》、《信息化安全事件应急响应管理办法》《信息化管理办法》、《计算机病毒防护管理办法》等相关管理规定:成立了网络安全和信息安全领导小组,对领导小组的工作职责进行了定义和说明。制定了信息安全风险评估表,对可能存在的安全风险进行了定义、识别以及等级划分;同时定期开展自查工作,对自查过程中发现的信息安全风险与隐患进行记录和整改。企业采用亚信安全防毒墙网络版Ofice Scan(亚信安全漏洞防护、亚信安全杀毒软件、亚信安全防病毒、亚信安全虚拟补丁),对办公区电脑进行安全防控:企业工控网络采用工业级隔离网闸与办公网络进行双向隔离,以确保工控系统安全。考原到工控系统运行的稳定性与可靠性,企业对工控网络内的各工程师站、工业主机的补丁的动态更新持慎重态度,通过委托系统服务商提供的定期(一年)运维服务进行升级更新,但企业未能提供就运维服务提供相关证据佐证。
请根据以上评估发现,结合信息安全能力子域二级条款要求,说明评估组是否可以对该能力子域二级满足情况进行判断? 如果不能,请说明评估发现中缺少了哪些内容的验证 ?