参考答案:
详细解析:
写作要点:
(1)选择自己近三年内参与过的信息系统项目进行分析论述,不能选择其他类型的项目。
(2)根据题目要求确定论述内容及文章结构。要用论文的写作方式展开论述,即要有论点、论据和论证步骤,同时做到首尾呼应。
写作要点
第一部分评分要点:
论文结构合理,摘要正确,正文完整,语言流畅,字迹清楚。
所述项目真实可信,介绍得当。
第二部分评分要点:
论述的要点要覆盖题目要求的三个方面,但又不局限于该三方面.
(1)信息安全管理包括的主要内容。
可从信息安全策略,人员安全,资产安全,访问控制,物理和环境安全、运行安全、通信安全、信息系统的获取、开发和保持、供应商安全等方面展开。
(2)相关的技术和工具包括但不限于加密技术、数字签名技术、访问控制技术、数据完整性技术、认证技术、信息安全审计等。
(3)信息安全管理内容可以与项目管理内容有所结合。例如:
①信息安全管理工作包括人员安全管理,具体涉及安全管理组织,安全岗位设置、人员离岗安全等工作内容,这些内容可以在项目的人力资源管理、文档管理、沟通管理中有所体现。
②信息安全管理中的供应商安全管理可以在项目采购管理、沟通管理、文档中有所体现。
③信息安全管理技术(如加密技术、数字签名技术、访问控制技术)可应用在各类项目管理工具中。
第三部分评分要点
根据考生论述其所承担的信息系统项目(包含安全类的项目)是如何进行的安全管理及其心得体会,确定其叙述的安全管理及其评论是否合适,是否具有信息系统项目管理的经验(考生可以从承建方或建设方角度进行论述)。陈述问题得当、真实;分析方式正确,论述恰当。