软考-系统集成项目管理中级--信息系统安全

2024-04-26 11:52

本文主要是介绍软考-系统集成项目管理中级--信息系统安全,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

本章历年考题分值统计

本章重点常考知识点汇总清单(掌握部分可直接理解记忆)

本章历年考题及答案解析 

4、2017 年下半年第 69 题(此题为常规重点考题,建议举一反三)
应用系统运行中涉及到安全和保密层次包括系统级安全、资源访问安全、功能性安全和数据域安全,针对应用系统安全管理,首先要考虑(69)

A、系统级安全        B、资源访问安全    C、功能性安全    D、数据域安全
【参考答案】A
【解析】本题考查的是安全管理的基础知识。
【心得感受】必须掌握。
        按照顺序:系统级安全、资源访问安全、功能性安全和数据域安全,那么第一道防线是系统级安全,因此,首先要考虑的是系统级安全。

7、2018 年上半年第 70题(此题为常规重点考题,建议举一反三)
应用系统运行中涉及的安全和保密层次包括系统级安全、资源访问安全、数据域安全等。以下描述不正确的是(70)。
A.按粒度从大到小排序为系统级安全、资源访问安全、数据域安全
B.系统级安全是应用系统的第一道防线
C.功能性安全会对程序流程产生影响
D.数据域安全可以细分为文本级数据域安全和字段级数据域安全
【参考答案】D
【解析】本题考查项目安全管理的基本知识

【心得感受】必须掌握。
        数据域安全可以细分为行级数据域安全和字段级数据域安全

11、2019年上半年第69题(此题为常规重点考题,建议举一反三)
应用系统运行中涉及的安全和保密层次包括系统级安全、资源访问安全、功能性安全和数据域安全,其中粒度最小的层次是(69)。

A.系统级安全
B.资源访问安全
C.功能性安全
D.数据域安全
【参考答案】:D
【解析】本题考查的是安全管理的相关知识。
【心得感受】必须掌握。
        应用系统运行中涉及的安全和保密层次包括系统级安全、资源问安全、功能性安全和数据域安全。这4个层次的安全,按粒度从大到小的排序是:系统级安全、资源访问安全、功能性安全、数据域安全。 

 

14、2019 年下半年第 69题(此题为常规重点考题,建议举一反三)
关于信息系统岗位人员管理的要求,不正确的是(69)
A、安全管理员和系统管理员不能由一人兼任
B、业务开发人员不能兼任安全管理员、系统管理员
C、系统管理员、数据库管理员、网络管理员不能相互兼任岗位或工作
D、关键岗位在处理重要事物或操作时,应保证二人同时在场
【参考答案】:A
【解析】本题考查的是信息安全的基本常识。
【心得感受】必须掌握。
        对安全管理员、系统管理员、数据库管理员、网络管理员、重要业务开发人员、系统维护人员和重要业务应用操作人员等信息系统关键岗位人员进行统一管理;允许一人多岗,但业务应用操作人员不能由其他关键岗位人员兼任:关键岗位人员应定期接受安全培训,加强安全意识和风险防范意识。

 18、2021年下半年第68题(此题为常规重点考题,建议举一反三)
在信息安全管理中,数字签名主要用于确保数据的(68)

A. 完整性        B.保密性        C.可用性        D.可靠性

【参考答案】A
【解析】本题考查信息安全属性的相关内容,
【心得感受】必须掌握
        确保数据完整性的技术包括:CA 认证:数字签名:防火墙系统:传输安全(通信安全):入侵检测系统。

 

这篇关于软考-系统集成项目管理中级--信息系统安全的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/937515

相关文章

客户案例:安全海外中继助力知名家电企业化解海外通邮困境

1、客户背景 广东格兰仕集团有限公司(以下简称“格兰仕”),成立于1978年,是中国家电行业的领军企业之一。作为全球最大的微波炉生产基地,格兰仕拥有多项国际领先的家电制造技术,连续多年位列中国家电出口前列。格兰仕不仅注重业务的全球拓展,更重视业务流程的高效与顺畅,以确保在国际舞台上的竞争力。 2、需求痛点 随着格兰仕全球化战略的深入实施,其海外业务快速增长,电子邮件成为了关键的沟通工具。

软考系统规划与管理师考试证书含金量高吗?

2024年软考系统规划与管理师考试报名时间节点: 报名时间:2024年上半年软考将于3月中旬陆续开始报名 考试时间:上半年5月25日到28日,下半年11月9日到12日 分数线:所有科目成绩均须达到45分以上(包括45分)方可通过考试 成绩查询:可在“中国计算机技术职业资格网”上查询软考成绩 出成绩时间:预计在11月左右 证书领取时间:一般在考试成绩公布后3~4个月,各地领取时间有所不同

安全管理体系化的智慧油站开源了。

AI视频监控平台简介 AI视频监控平台是一款功能强大且简单易用的实时算法视频监控系统。它的愿景是最底层打通各大芯片厂商相互间的壁垒,省去繁琐重复的适配流程,实现芯片、算法、应用的全流程组合,从而大大减少企业级应用约95%的开发成本。用户只需在界面上进行简单的操作,就可以实现全视频的接入及布控。摄像头管理模块用于多种终端设备、智能设备的接入及管理。平台支持包括摄像头等终端感知设备接入,为整个平台提

2024网安周今日开幕,亚信安全亮相30城

2024年国家网络安全宣传周今天在广州拉开帷幕。今年网安周继续以“网络安全为人民,网络安全靠人民”为主题。2024年国家网络安全宣传周涵盖了1场开幕式、1场高峰论坛、5个重要活动、15场分论坛/座谈会/闭门会、6个主题日活动和网络安全“六进”活动。亚信安全出席2024年国家网络安全宣传周开幕式和主论坛,并将通过线下宣讲、创意科普、成果展示等多种形式,让广大民众看得懂、记得住安全知识,同时还

两个月冲刺软考——访问位与修改位的题型(淘汰哪一页);内聚的类型;关于码制的知识点;地址映射的相关内容

1.访问位与修改位的题型(淘汰哪一页) 访问位:为1时表示在内存期间被访问过,为0时表示未被访问;修改位:为1时表示该页面自从被装入内存后被修改过,为0时表示未修改过。 置换页面时,最先置换访问位和修改位为00的,其次是01(没被访问但被修改过)的,之后是10(被访问了但没被修改过),最后是11。 2.内聚的类型 功能内聚:完成一个单一功能,各个部分协同工作,缺一不可。 顺序内聚:

【软考】希尔排序算法分析

目录 1. c代码2. 运行截图3. 运行解析 1. c代码 #include <stdio.h>#include <stdlib.h> void shellSort(int data[], int n){// 划分的数组,例如8个数则为[4, 2, 1]int *delta;int k;// i控制delta的轮次int i;// 临时变量,换值int temp;in

【Kubernetes】K8s 的安全框架和用户认证

K8s 的安全框架和用户认证 1.Kubernetes 的安全框架1.1 认证:Authentication1.2 鉴权:Authorization1.3 准入控制:Admission Control 2.Kubernetes 的用户认证2.1 Kubernetes 的用户认证方式2.2 配置 Kubernetes 集群使用密码认证 Kubernetes 作为一个分布式的虚拟

企业安全之WiFi篇

很多的公司都没有安全团队,只有运维来负责整个公司的安全,从而安全问题也大打折扣。我最近一直在给各个公司做安全检测,就把自己的心得写下来,有什么不足之处还望补充。 0×01  无线安全 很多的公司都有不怎么注重公司的无线电安全,有钱的公司买设备,没钱的公司搞人力。但是人的技术在好,没有设备的辅助,人力在牛逼也没有个卵用。一个好的路由器、交换机、IDS就像你装备了 无尽、狂徒、杀人书一

Linux 安全弹出外接磁盘

命令行操作 首先,需要卸载硬盘上的所有分区,可以使用umount来卸载分区 清空系统缓存,将所有的数据写入磁盘 sync 列出已挂载的文件系统 使用lsblk或者df命令来查找要卸载的分区 lsblk or df -h 确保没有文件正在使用 使用lsof 命令来检查 sudo lsof |grep /dev/sdc 卸载分区 假设硬盘的分区是 /dev/sdc1,使用u

3.比 HTTP 更安全的 HTTPS(工作原理理解、非对称加密理解、证书理解)

所谓的协议 协议只是一种规则,你不按规则来就无法和目标方进行你的工作 协议说白了只是人定的规则,任何人都可以定协议 我们不需要太了解细节,这些制定和完善协议的人去做的,我们只需要知道协议的一个大概 HTTPS 协议 1、概述 HTTPS(Hypertext Transfer Protocol Secure)是一种安全的超文本传输协议,主要用于在客户端和服务器之间安全地传输数据