閱讀以下說明,回答問題1至問題3,將解答填入答題紙的對應欄內。
【說明】
信息安全是對信息、系統(tǒng)以及使用、存儲和傳輸信息的硬件進行保護。信息安全通常是圍繞信息的機密性、完整性和可用性來構建安全機制和防范安全風險。信息的機密性是指防正信息暴露給未經授權的人或系統(tǒng),只確保具有權限的人或系統(tǒng)可以訪問信息的特定集合。信息的完整性是指信息在利用、傳輸、存儲等過程中不被篡改、丟失、缺損等,同時還指信息處理方法的正確性。信息的可用性是指信息以及相關的信息資產在授權人需要的時候,可以立即獲得。
【問題1】(6分)
訪問控制決定了誰訪問系統(tǒng)、能訪問系統(tǒng)的哪些資源和如何使用這些資源,目的是防止對信息系統(tǒng)資源的非授權訪問和使用。“請按防御型和探測型將下列A~F種訪問控制手段進行歸類:防御型訪詞控制手段包括 ( ) ;探測型訪問控制手段包括( ) 。
A.雙供電系統(tǒng)。
B.閉路監(jiān)控
C.職員雇傭手續(xù)
D.訪問控制軟件
E.日志審計
F.安全知識培訓
【問題2】(4分)
保密就是保證敏感信息不被非授權人知道。加密是指通過將信息編碼而使得侵入者不能夠閱讀或理解的方法,目的是保護數(shù)據(jù)相信息。國家明確規(guī)定嚴格禁止直接使用國外的密碼算法和安全產品,其主要原因有二 ( ) 和( ) 兩個方面。
各選答案:
A.目前這些密碼算法和安全產品都有破譯手段
B.國外的算法和產品中可能存在“后門”,要防止其在關鍵時刻危害我國安全.
C.進口國外的算法和產品不利于我國自主研發(fā)和技術創(chuàng)新
D.密鑰不可以無限期使用,需要定期更換。購買國外的加密算法和產品,會產生高昂的費用。
【問題3】(5分)
任何信息系統(tǒng)都不可能避免天災或者人禍,當事故發(fā)生時,要可以跟蹤事故源、收集證據(jù)、恢復系統(tǒng)、保護數(shù)據(jù)。通常來說,高可用性的系統(tǒng)具有較強的容錯能力,使得系統(tǒng)在排除了某些類型的保障后繼續(xù)正常進行。
容錯途徑及說明如圖3-1所示,請將正確的對應關系進行連線。
閱讀以下說明,回答問題1至問題3,將解答填入答題紙的對應欄內。
【說明】
在信息系統(tǒng)的生命周期中,為了保證信息系統(tǒng)正常而可靠地運行,對系統(tǒng)進行評價,并能使系統(tǒng)不斷得到改善和提高,通常企業(yè)需要設立專門的信息系統(tǒng)管理機構,負責系統(tǒng)的管理與維護。該機構在對信息系統(tǒng)進行維護時,通常要遵循一定的工作流程,建立相應的工作計劃。
【問題1】(6分)
系統(tǒng)維護的工作流程如圖4-1所示,請在如下備選答案A~F中選擇最合適的一項填入空(1)~(6)處。
備選答案:
A.制定維護計劃
B.編制維護報告
C.提交管理部門審批
D.維護要求評價
E.撤銷申請
F.用戶及管理部門審核
【問題2】
系統(tǒng)維護工作的對象是整個系統(tǒng)的配置,可以是系統(tǒng)功能的模塊代碼,也可以是系統(tǒng)開發(fā)過程中的開發(fā)文檔。當業(yè)務處理出現(xiàn)問題或發(fā)生變化,就要修改應用程序及相關文檔。維護工作按照維護的具體目標可以分為完善性維護、適應性維護、糾錯性維護和預防性維護四個方面。
(1)統(tǒng)一調查表明, ( ) 維護工作在所有維護工作中有比例最高,大約占到全部維護工作的 ( ) %。
(2)如果某項維護工作時將現(xiàn)有的報表功能改成通用報表生成功能,以應付今后報表內容和格式可能的變化,那么這項維護工作屬于 ( ) 。
【問題3】(5分)
簡要說明信息系統(tǒng)的維護計劃應該包括哪些方面。
請對下面給出的信息系統(tǒng)的名稱與對應的解釋進行連線。
【問題2】(6分)
某企業(yè)聘請張明工程師對其建設的MIS信息系統(tǒng)進行評價,張工給出的評價意見如下: