单选题

有关系统共程的特点,以下错误的是(  )

A、

系统工程研究问题一般采用先决定整体框架,后进入详细设计的程序

B、

系统工程的基本特点,是需要把研究对象结构为多个组织部分分别独立研究

C、

系统工程研究强调多学科协作,根据研究问题涉及到的学科和专业范围,组成一个知识结构合理的专家体系

D、

系统工程研究是以系统思想为指导,采取的理论和方法是综合集成各学科、各领域的理论和方法

下载APP答题
由4l***xo提供 分享 举报 纠错

相关试题

单选题

由于频繁出现软件运行时被黑客远程政击获取数据的现象,某软件公司准备加强软件安全 开发管理,在下面做法中,对于解决问题没有直接帮助的是(  )

A、

要求开发人员采用敏捷开发模型进行开发

B、

要求所有的开发人员参加软件安全意识培训

C、

要求规范软件编码,并制定公司的安全编码准则

D、

要求增加软件安全测试环节,尽早发现软件安全问题

单选题

若一个组织声称自己的ISMS符合ISO/IEC27001或GB/T22080标准要求,其信息安全控制 措施通常需要在物理和环境安全方面实施常规控制,物理和环境安全领域包括安全区域和设 备安全两个控制目标,安全区域的控制目标是防止对组织场所和信息的未授权物理访问,损 坏和干扰,关键或敏感的信息外理设施应放在安全区域内,并受到相应保护,该目标可以通 过》下控制措施来实现,不包括哪一项(  )

A、

物理安全边界,物理入口控制

B、

办公室,房间和设施的安全保护,外部和环境威胁的安全防护

C、

在安全区域工作,公共访问,交接区安全

D、

人力资源安全

单选题

草集团公司信息安全管理员根据领导安排制定了下一年的度的培训工作计划,提出了四大 培训任务和目标,关于这中个培训任务和目标,作为主管领导,以下选项中不正确的是(  )

A、

由于网络安全上升到国家安全的高度,网络安全必须得到足够的重视,因此安排了对集

B、

对下级单位的网络安全管理岗人员实施全面安全培训,建议通过CISP培训以确保人员能

C、

对其他信息化相关人员(网络管理员,软件开发人员)也进行安全基础培训,使相关人员

D、

对全体员工安排信息安全意识及基础安全知识培训,实现全员信息安全意识教育

单选题

TCP/P协议就lntemet最基本的协议,也是intemet构成的基础,TCP/P通常被认为就是一 个N层协议,每一层都使用它的下一层所提供的网络服务来完成自己的功能,这里N应等 于

A、

4

B、

5

C、

6

D、

7

单选题

数据库的安全很复杂,往往需要考虑多种安全策略,才可以更好地保护数据库的安全,以 下关于数据库常用的安全策略理解不正确的是(  )

A、

最小特权原则,是让用户可以合法的存取或修改数据库的前提下,分配最小特权,使得

B、

最大共享策略,在保护数据库的完整性,保密性和可用性的前提下,最大程度地共享数

C、

粒度最小策略,将数据库中的数据项进行划分,粒度越小,安全级别越高,在实际中需

D、

按内容存取控制策略,不同权限的用户访问数据库的不同部分

单选题

以下哪项制度或标准作为我国的一项基础制度加以推行,并且有一定强制性,其实施的主 要目的是有效地提高我国信息和信息系统安全建设的整体水平,重点保障基础信息网络和重 要信息系统的安全。(  )

A、

信息安全管理体系(ISMS)

B、

信息安全等级保护7

C、

NISISP800

D、

ISO270000系列

单选题 以下关于灾难恢复和数据备份的理解,说法正确的是 (  )

A、增量备份是备份从上次完全备份后更新的全部数据文件
B、依据具备的灾难恢复资源程度的不同,灾难恢复能力分为 7个等级
C、数据备份按数据类型划分为系统数据备份和用户数据备份。
D、如果系统在一段时间内没有出现问题,就可以不用再进行容灾演练了

单选题 下列关于软件安全开发中的BSI(BuildSecurityIn)系列模型说法错误的是(  )

A、

BSI含义是指将安全内建到软件过程中,而不是可有可无,更不是游离于软件开发生命周

B、

软件安全的三根支柱是风险管理、软件安全触点和安全测试

C、

软件安全触点是软件开发生命周期中一套轻量级最优工程化方法,它提供了从不同角度保

D、

BSI系列模型强调应该使用工程化的方法来保证软件安全,即在整个软件开发生命周期中