閱讀以下說(shuō)明,回答問(wèn)題1至問(wèn)題3,將解答填入答題紙的對(duì)應(yīng)欄內(nèi)。
【說(shuō)明】
信息安全是對(duì)信息、系統(tǒng)以及使用、存儲(chǔ)和傳輸信息的硬件進(jìn)行保護(hù)。信息安全通常是圍繞信息的機(jī)密性、完整性和可用性來(lái)構(gòu)建安全機(jī)制和防范安全風(fēng)險(xiǎn)。信息的機(jī)密性是指防正信息暴露給未經(jīng)授權(quán)的人或系統(tǒng),只確保具有權(quán)限的人或系統(tǒng)可以訪(fǎng)問(wèn)信息的特定集合。信息的完整性是指信息在利用、傳輸、存儲(chǔ)等過(guò)程中不被篡改、丟失、缺損等,同時(shí)還指信息處理方法的正確性。信息的可用性是指信息以及相關(guān)的信息資產(chǎn)在授權(quán)人需要的時(shí)候,可以立即獲得。
【問(wèn)題1】(6分)
訪(fǎng)問(wèn)控制決定了誰(shuí)訪(fǎng)問(wèn)系統(tǒng)、能訪(fǎng)問(wèn)系統(tǒng)的哪些資源和如何使用這些資源,目的是防止對(duì)信息系統(tǒng)資源的非授權(quán)訪(fǎng)問(wèn)和使用?!罢?qǐng)按防御型和探測(cè)型將下列A~F種訪(fǎng)問(wèn)控制手段進(jìn)行歸類(lèi):防御型訪(fǎng)詞控制手段包括 ( ) ;探測(cè)型訪(fǎng)問(wèn)控制手段包括( ) 。
A.雙供電系統(tǒng)。
B.閉路監(jiān)控
C.職員雇傭手續(xù)
D.訪(fǎng)問(wèn)控制軟件
E.日志審計(jì)
F.安全知識(shí)培訓(xùn)
【問(wèn)題2】(4分)
保密就是保證敏感信息不被非授權(quán)人知道。加密是指通過(guò)將信息編碼而使得侵入者不能夠閱讀或理解的方法,目的是保護(hù)數(shù)據(jù)相信息。國(guó)家明確規(guī)定嚴(yán)格禁止直接使用國(guó)外的密碼算法和安全產(chǎn)品,其主要原因有二 ( ) 和( ) 兩個(gè)方面。
各選答案:
A.目前這些密碼算法和安全產(chǎn)品都有破譯手段
B.國(guó)外的算法和產(chǎn)品中可能存在“后門(mén)”,要防止其在關(guān)鍵時(shí)刻危害我國(guó)安全.
C.進(jìn)口國(guó)外的算法和產(chǎn)品不利于我國(guó)自主研發(fā)和技術(shù)創(chuàng)新
D.密鑰不可以無(wú)限期使用,需要定期更換。購(gòu)買(mǎi)國(guó)外的加密算法和產(chǎn)品,會(huì)產(chǎn)生高昂的費(fèi)用。
【問(wèn)題3】(5分)
任何信息系統(tǒng)都不可能避免天災(zāi)或者人禍,當(dāng)事故發(fā)生時(shí),要可以跟蹤事故源、收集證據(jù)、恢復(fù)系統(tǒng)、保護(hù)數(shù)據(jù)。通常來(lái)說(shuō),高可用性的系統(tǒng)具有較強(qiáng)的容錯(cuò)能力,使得系統(tǒng)在排除了某些類(lèi)型的保障后繼續(xù)正常進(jìn)行。
容錯(cuò)途徑及說(shuō)明如圖3-1所示,請(qǐng)將正確的對(duì)應(yīng)關(guān)系進(jìn)行連線(xiàn)。




閱讀以下說(shuō)明,回答問(wèn)題1至問(wèn)題3,將解答填入答題紙的對(duì)應(yīng)欄內(nèi)。
【說(shuō)明】
在信息系統(tǒng)的生命周期中,為了保證信息系統(tǒng)正常而可靠地運(yùn)行,對(duì)系統(tǒng)進(jìn)行評(píng)價(jià),并能使系統(tǒng)不斷得到改善和提高,通常企業(yè)需要設(shè)立專(zhuān)門(mén)的信息系統(tǒng)管理機(jī)構(gòu),負(fù)責(zé)系統(tǒng)的管理與維護(hù)。該機(jī)構(gòu)在對(duì)信息系統(tǒng)進(jìn)行維護(hù)時(shí),通常要遵循一定的工作流程,建立相應(yīng)的工作計(jì)劃。
【問(wèn)題1】(6分)
系統(tǒng)維護(hù)的工作流程如圖4-1所示,請(qǐng)?jiān)谌缦聜溥x答案A~F中選擇最合適的一項(xiàng)填入空(1)~(6)處。
備選答案:
A.制定維護(hù)計(jì)劃
B.編制維護(hù)報(bào)告
C.提交管理部門(mén)審批
D.維護(hù)要求評(píng)價(jià)
E.撤銷(xiāo)申請(qǐng)
F.用戶(hù)及管理部門(mén)審核
【問(wèn)題2】(4分)
系統(tǒng)維護(hù)工作的對(duì)象是整個(gè)系統(tǒng)的配置,可以是系統(tǒng)功能的模塊代碼,也可以是系統(tǒng)開(kāi)發(fā)過(guò)程中的開(kāi)發(fā)文檔。當(dāng)業(yè)務(wù)處理出現(xiàn)問(wèn)題或發(fā)生變化,就要修改應(yīng)用程序及相關(guān)文檔。維護(hù)工作按照維護(hù)的具體目標(biāo)可以分為完善性維護(hù)、適應(yīng)性維護(hù)、糾錯(cuò)性維護(hù)和預(yù)防性維護(hù)四個(gè)方面。
(1)統(tǒng)一調(diào)查表明, ( ) 維護(hù)工作在所有維護(hù)工作中有比例最高,大約占到全部維護(hù)工作的 ( ) %。
(2)如果某項(xiàng)維護(hù)工作時(shí)將現(xiàn)有的報(bào)表功能改成通用報(bào)表生成功能,以應(yīng)付今后報(bào)表內(nèi)容和格式可能的變化,那么這項(xiàng)維護(hù)工作屬于 ( ) 。
【問(wèn)題3】(5分)
簡(jiǎn)要說(shuō)明信息系統(tǒng)的維護(hù)計(jì)劃應(yīng)該包括哪些方面。
請(qǐng)對(duì)下面給出的信息系統(tǒng)的名稱(chēng)與對(duì)應(yīng)的解釋進(jìn)行連線(xiàn)。
【問(wèn)題2】(6分)
某企業(yè)聘請(qǐng)張明工程師對(duì)其建設(shè)的MIS信息系統(tǒng)進(jìn)行評(píng)價(jià),張工給出的評(píng)價(jià)意見(jiàn)如下: