单选题 、 下面哪个阶段不属于软件的开发时期

A、 A: 详细设计
B、 B: 总体设计
C、 C: 编码
D、 D: 需求分析
下载APP答题
由4l***ds提供 分享 举报 纠错

相关试题

单选题 、 下图显示了 SSAM 的四个阶段和每个阶段工作内容。与之对应,()的目的是建立评估框架,并为现场阶段准备后勤方面的工作。()的目的是准备评估团队进行现场活动,并通过问卷进行数据的初步收集和分析。()主要是探索初步数据分析结果,以及为被评组织的专业人员提供与数据采集和证实过程的机会,小组对在此就三个阶段中采集到的所有数据进行()。并将调查结果呈送个发起者。

A、A: 现场阶段;规划阶段;准备阶段;最终分析
B、B: 准备阶段;规划阶段;现场阶段;最终分析
C、C: 规划阶段;现场阶段;准备阶段;最终分析
D、D: 规划阶段;准备阶段;现场阶段;最终分析

单选题 、 以下行为不属于违反国家涉密规定的行为:

A、A: 将涉密计算机、涉密存储设备接入互联网及其他公共信息网络
B、B: 通过普通邮政等无保密及措施的渠道传递国家秘密载体
C、C: 在私人交往中涉及国家秘密
D、D: 以不正当手段获取商业秘密

单选题 、 操作系统安全的基础是建立在:( )

A、A: 安全安装
B、B: 安全配置
C、C: 安全管理
D、D: 以上都对

单选题 、 关于软件安全开发生命周期(SDL),下面说法错误的是:

A、A: 在软件开发的各个周期都要考虑安全因素
B、B: 软件安全开发生命周期要综合采用技术、管理和工程等手段
C、C: 测试阶段是发现并改正软件安全漏洞的最佳环节,过早或过晚检测修改漏洞都将 增大软件开发成本
D、D: 在设计阶段就尽可能发现并改正安全隐患,将极大减少整个软件开发成本

单选题 、 PKI 的主要理论基础是()。

A、A: 对称密码算法
B、B: 公钥密码算法
C、C: 量子密码
D、D: 摘要算法

单选题 、 某单位根据业务需要准备立项开发一个业务软件,对于软件开发安全投入经费研讨时开发部门和信息中心就发生了分歧,开发部门认为开发阶段无需投入,软件开发完成后发问题后再针对性的解决,比前期安全投入要成本更低;信息中心则认为应在软件安全开发阶段投入,后期解决代价太大,双方争执不下,作为信息安全专家,请选择对软件开发安全投入的准确说法

A、A: 信息中心的考虑是正确的,在软件立项投入解决软件安全问题,总体经费投入比软件运行后的费用要低
B、B: 软件开发部门的说法是正确的,因为软件发现问题后更清楚问题所在,安排人员进行代码修订更简单,因此费用更低
C、C: 双方的说法都正确,需要根据具体情况分析是开发阶段投入解决问题还是在上线后再解决问题费用更低
D、D: 双方的说法都错误,软件安全问题在任何时候投入解决都可以,只要是一样的问题,解决的代价相同

单选题 、 关于对信息安全事件进行分类分级管理的原因描述不正确的是

A、A: 信息安全事件的种类很多,严重程度也不尽相同,其响应和处理方式也应各不相同
B、B: 对信息安全事件进行分类和分级管理,是有效防范和响应信息安全事件的基础
C、C: 能够使事前准备、事中应对和事后处理的各项相关工作根据针对性和有效性
D、D: 我国早期的计算机安全事件的应急响应工作主要包括计算机病毒防范和“千年虫”问题的解决,但是关于网络安全应急响应的起步最早

单选题 、 下面关于信息系统安全保障模型的说法不正确的是:

A、A: 国家标准《信息系统安全保障评估框架第一部分:简介和一般模型》(GB/ T20274. 1-2006)中的信息系统安全保障模型将风险和策略作为基础和核心
B、B: 模型中的信息系统生命周期模型是抽象的概念性说明模型,在信息系统安全保障 具体操作时,可根据具体环境和要求进行改动和细化
C、C: 信息系统安全保障强调的是动态持续性的长效安全,而不仅是某时间点下的安全
D、D: 信息系统安全保障主要是确保信息系统的保密性、完整性和可用性,单位对信息 系统运行维护和使用的人员在能力和培训方面不需要投入