重要提示:请勿将账号共享给其他人使用,违者账号将被封禁!
查看《购买须知》>>>
首页 > 学历类考试
网友您好,请在下方输入框内输入要搜索的题目:
搜题
拍照、语音搜题,请扫码下载APP
扫一扫 下载APP
题目内容 (请给出正确答案)
[单选题]

下面关于信息系统生命周期中实施阶段所涉及主要安全需求描述错误的是()。

A.确采购定制的设备、软件和其他系统组件满足已定义的安全要求

B.确保整个系统已按照领导要求进行了部署和配置

C.确保系统使用人员已具备使用系统安全功能和安全特性的能力

D.确保信息系统的使用已得到授权

答案
查看答案
更多“下面关于信息系统生命周期中实施阶段所涉及主要安全需求描述错误的是()。”相关的问题

第1题

信息系统的生命周期依次分为哪五个阶段()

A.①系统实施、②系统设计、③系统分析、④系统规划、⑤系统运行与维护

B.①②③④⑤

C.③②④①⑤

D.④③②①⑤

E.④①③⑤②

点击查看答案

第2题

运行维护是信息系统全生命周期中的重要阶段,在这一阶段所提供的信息安全服务被称为“信息安全运维服务”,以下不属于“信息安全运维服务”的是()。

A.系统日志审计

B.系统漏洞扫描

C.安全事件处置

D.系统上线测试

点击查看答案

第3题

信息系统生命周期包括启动准备阶段、()、实施/实现阶段、运行维护阶段和系统终止阶段。

A.系统定级阶段

B.设计/开发阶段

C.退运阶段

D.系统测试阶段

点击查看答案

第4题

第 2 题:信息系统的生命周期可以分为立项、开发、运维及消亡四个阶段。以下对各阶段的叙述中,不正确的是()

A.立项阶段:依据用户业务发展和经营管理的需求,提出建设信息系统的初步构想,对企业信息系统的需求进行深入调研和分析,形成《需求规格说明书》

B.开发阶段:通过系统分析,系统设计、系统实施、系统验收等工作实现并交付系统

C.运维阶段:信息系统通过验收,正式移交给用户后的阶段,系统的运行维护就是更正性维护

D.消亡阶段:信息系统不可避免的会遇到更新改造甚至废弃重建等

点击查看答案

第5题

第 8 题: 某种大型种植企业今年要建设一个构建在公有云上的企业招投标信息系统,项目经理称现在 正在进行软件采购,按照信息系统的生命周期 5 阶段划分法,当前处于()阶段

A.系统规划

B.系统分析

C.系统设计

D.系统实施

点击查看答案

第6题

CB/T20984-2007《信息安全技术信息安全义批详选规范》、对10个()进行了定义阐述其相关关系,规定了()的原理和()规定了风险评估实施的7个阶段的具体方法和要求,规定了针对信息系统()5个阶段风险评估的常见(),给出了风险评估的一般计算方法和相关工具建议

A.风险要素;风险评估;实施流程;生命周期;工作形式

B.风险要素;实施流程;风险评估;生命周期;工作形式

C.风险要素;生命周期;风险评估;实施流程;工作形式

D.风险要素;工作形式;风险评估;实施流程;生命周期

点击查看答案

第7题

下面对信息安全漏洞的理解中,错误的是()

A.讨论漏洞应该从生命周期的角度出发,信息产品和信息系统在需求、设计、实现、配置、维护和使用等阶段中均有可能产生漏洞

B.信息安全漏洞是由于信息产品和信息系统在需求、设计、开发、部署或维护阶段,由于设计、开发等相关人员无意中产生的缺陷所造成的

C.信息安全漏洞如果被恶意攻击者成功利用,可能会给信息产品和信息系统带来安全损害,甚至带来很大的经济损失

D.由于人类思维能力、计算机计算能力的局限性等因素,所以在信息产品和信息系统中产生信息安全漏洞是不可避免的

点击查看答案

第8题

下面(1)不是风险审计的目标()

A.风险管理已经在项目的整个生命周期中实施

B.确定项目被管理好,风险被控制

C.协助在早期阶段鉴别项目的价值潜力的退化

D.确保被识别的和相当有威胁的每一个风险都有计算出的预期值

点击查看答案

第9题

在整个业务或系统的运营的最后阶段,应对业务信息系统下线或设备退网过程中关键数据的下线处理的执行情况进行安全检查。根据全生命周期安全模型中定义的数据下线安全管理阶段的各关键安全活动的输入输出要求,重点评估整个数据下线执行过程的合规情况,以下哪项不对?()

A.在所辖业务信息系统下线或设备退网时,由数据维护单位(相关业务主管部门或系统维护部门)提交数据下线申请,应重点明确退服设备中存储的保密数据范围与位置;

B.接到数据下线申请后,系统维护部门制定下线方案

C.由系统维护管理部门组织数据维护部门,对数据下线申请及具体数据下线方案进行审核确认;重点核对下线申请中对关键数据的范围是否完整,数据下线的离线保存方案和下线销毁方案是否满足数据保护需求;

D.系统维护部门严格按照数据下线方案,实施数据下线操作。在系统数据离线保存、数据销毁等操作实施完毕后应记录操作执行情况输出数据下线处理复核结果

点击查看答案

第10题

在一个信息系统项目的生命周期的V模型中,系统测试是针对()阶段做出的。

A.需求分析

B.概要设计

C.详细设计

D.编码

点击查看答案

第11题

下列不属于模拟培训实施阶段的工作内容是()。

A.介绍培训所涉及的设备物资

B.根据培训演练进度进行推进

C.及时指出培训进程中学员出现的错误

D.对培训结果进行反馈

E.对学员培训过程中的需求进行应答

点击查看答案
下载APP
关注公众号
TOP
重置密码
账号:
旧密码:
新密码:
确认密码:
确认修改
购买搜题卡查看答案 购买前请仔细阅读《购买须知》
请选择支付方式
  • 微信支付
  • 支付宝支付
点击支付即表示同意并接受了《服务协议》《购买须知》
立即支付 系统将自动为您注册账号
已付款,但不能查看答案,请点这里登录即可>>>
请使用微信扫码支付(元)

订单号:

遇到问题请联系在线客服

请不要关闭本页面,支付完成后请点击【支付完成】按钮
遇到问题请联系在线客服
恭喜您,购买搜题卡成功 系统为您生成的账号密码如下:
重要提示:请勿将账号共享给其他人使用,违者账号将被封禁。
发送账号到微信 保存账号查看答案
怕账号密码记不住?建议关注微信公众号绑定微信,开通微信扫码登录功能
请用微信扫码测试
优题宝