閱讀以下說明,回答問題1至問題3,將解答填入答題紙的對應(yīng)欄內(nèi)。
【說明】
信息安全是對信息、系統(tǒng)以及使用、存儲和傳輸信息的硬件進(jìn)行保護(hù)。信息安全通常是圍繞信息的機(jī)密性、完整性和可用性來構(gòu)建安全機(jī)制和防范安全風(fēng)險。信息的機(jī)密性是指防正信息暴露給未經(jīng)授權(quán)的人或系統(tǒng),只確保具有權(quán)限的人或系統(tǒng)可以訪問信息的特定集合。信息的完整性是指信息在利用、傳輸、存儲等過程中不被篡改、丟失、缺損等,同時還指信息處理方法的正確性。信息的可用性是指信息以及相關(guān)的信息資產(chǎn)在授權(quán)人需要的時候,可以立即獲得。
【問題1】(6分)
訪問控制決定了誰訪問系統(tǒng)、能訪問系統(tǒng)的哪些資源和如何使用這些資源,目的是防止對信息系統(tǒng)資源的非授權(quán)訪問和使用?!罢埌捶烙秃吞綔y型將下列A~F種訪問控制手段進(jìn)行歸類:防御型訪詞控制手段包括 ( ) ;探測型訪問控制手段包括( ) 。
A.雙供電系統(tǒng)。
B.閉路監(jiān)控
C.職員雇傭手續(xù)
D.訪問控制軟件
E.日志審計
F.安全知識培訓(xùn)
【問題2】(4分)
保密就是保證敏感信息不被非授權(quán)人知道。加密是指通過將信息編碼而使得侵入者不能夠閱讀或理解的方法,目的是保護(hù)數(shù)據(jù)相信息。國家明確規(guī)定嚴(yán)格禁止直接使用國外的密碼算法和安全產(chǎn)品,其主要原因有二 ( ) 和( ) 兩個方面。
各選答案:
A.目前這些密碼算法和安全產(chǎn)品都有破譯手段
B.國外的算法和產(chǎn)品中可能存在“后門”,要防止其在關(guān)鍵時刻危害我國安全.
C.進(jìn)口國外的算法和產(chǎn)品不利于我國自主研發(fā)和技術(shù)創(chuàng)新
D.密鑰不可以無限期使用,需要定期更換。購買國外的加密算法和產(chǎn)品,會產(chǎn)生高昂的費(fèi)用。
【問題3】(5分)
任何信息系統(tǒng)都不可能避免天災(zāi)或者人禍,當(dāng)事故發(fā)生時,要可以跟蹤事故源、收集證據(jù)、恢復(fù)系統(tǒng)、保護(hù)數(shù)據(jù)。通常來說,高可用性的系統(tǒng)具有較強(qiáng)的容錯能力,使得系統(tǒng)在排除了某些類型的保障后繼續(xù)正常進(jìn)行。
容錯途徑及說明如圖3-1所示,請將正確的對應(yīng)關(guān)系進(jìn)行連線。
閱讀以下說明,回答問題1至問題3,將解答填入答題紙的對應(yīng)欄內(nèi)。
【說明】
在信息系統(tǒng)的生命周期中,為了保證信息系統(tǒng)正常而可靠地運(yùn)行,對系統(tǒng)進(jìn)行評價,并能使系統(tǒng)不斷得到改善和提高,通常企業(yè)需要設(shè)立專門的信息系統(tǒng)管理機(jī)構(gòu),負(fù)責(zé)系統(tǒng)的管理與維護(hù)。該機(jī)構(gòu)在對信息系統(tǒng)進(jìn)行維護(hù)時,通常要遵循一定的工作流程,建立相應(yīng)的工作計劃。
【問題1】(6分)
系統(tǒng)維護(hù)的工作流程如圖4-1所示,請?jiān)谌缦聜溥x答案A~F中選擇最合適的一項(xiàng)填入空(1)~(6)處。
備選答案:
A.制定維護(hù)計劃
B.編制維護(hù)報告
C.提交管理部門審批
D.維護(hù)要求評價
E.撤銷申請
F.用戶及管理部門審核
【問題2】
系統(tǒng)維護(hù)工作的對象是整個系統(tǒng)的配置,可以是系統(tǒng)功能的模塊代碼,也可以是系統(tǒng)開發(fā)過程中的開發(fā)文檔。當(dāng)業(yè)務(wù)處理出現(xiàn)問題或發(fā)生變化,就要修改應(yīng)用程序及相關(guān)文檔。維護(hù)工作按照維護(hù)的具體目標(biāo)可以分為完善性維護(hù)、適應(yīng)性維護(hù)、糾錯性維護(hù)和預(yù)防性維護(hù)四個方面。
(1)統(tǒng)一調(diào)查表明, ( ) 維護(hù)工作在所有維護(hù)工作中有比例最高,大約占到全部維護(hù)工作的 ( ) %。
(2)如果某項(xiàng)維護(hù)工作時將現(xiàn)有的報表功能改成通用報表生成功能,以應(yīng)付今后報表內(nèi)容和格式可能的變化,那么這項(xiàng)維護(hù)工作屬于 ( ) 。
【問題3】(5分)
簡要說明信息系統(tǒng)的維護(hù)計劃應(yīng)該包括哪些方面。
請對下面給出的信息系統(tǒng)的名稱與對應(yīng)的解釋進(jìn)行連線。
【問題2】(6分)
某企業(yè)聘請張明工程師對其建設(shè)的MIS信息系統(tǒng)進(jìn)行評價,張工給出的評價意見如下: