阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
信息安全是对信息、系统以及使用、存储和传输信息的硬件进行保护。信息安全通常是围绕信息的机密性、完整性和可用性来构建安全机制和防范安全风险。信息的机密性是指防正信息暴露给未经授权的人或系统,只确保具有权限的人或系统可以访问信息的特定集合。信息的完整性是指信息在利用、传输、存储等过程中不被篡改、丢失、缺损等,同时还指信息处理方法的正确性。信息的可用性是指信息以及相关的信息资产在授权人需要的时候,可以立即获得。
【问题1】(6分)
访问控制决定了谁访问系统、能访问系统的哪些资源和如何使用这些资源,目的是防止对信息系统资源的非授权访问和使用。“请按防御型和探测型将下列A~F种访问控制手段进行归类:防御型访词控制手段包括 ( ) ;探测型访问控制手段包括( ) 。
A.双供电系统。
B.闭路监控
C.职员雇佣手续
D.访问控制软件
E.日志审计
F.安全知识培训
【问题2】(4分)
保密就是保证敏感信息不被非授权人知道。加密是指通过将信息编码而使得侵入者不能够阅读或理解的方法,目的是保护数据相信息。国家明确规定严格禁止直接使用国外的密码算法和安全产品,其主要原因有二 ( ) 和( ) 两个方面。
各选答案:
A.目前这些密码算法和安全产品都有破译手段
B.国外的算法和产品中可能存在“后门”,要防止其在关键时刻危害我国安全.
C.进口国外的算法和产品不利于我国自主研发和技术创新
D.密钥不可以无限期使用,需要定期更换。购买国外的加密算法和产品,会产生高昂的费用。
【问题3】(5分)
任何信息系统都不可能避免天灾或者人祸,当事故发生时,要可以跟踪事故源、收集证据、恢复系统、保护数据。通常来说,高可用性的系统具有较强的容错能力,使得系统在排除了某些类型的保障后继续正常进行。
容错途径及说明如图3-1所示,请将正确的对应关系进行连线。




阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
在信息系统的生命周期中,为了保证信息系统正常而可靠地运行,对系统进行评价,并能使系统不断得到改善和提高,通常企业需要设立专门的信息系统管理机构,负责系统的管理与维护。该机构在对信息系统进行维护时,通常要遵循一定的工作流程,建立相应的工作计划。
【问题1】(6分)
系统维护的工作流程如图4-1所示,请在如下备选答案A~F中选择最合适的一项填入空(1)~(6)处。
备选答案:
A.制定维护计划
B.编制维护报告
C.提交管理部门审批
D.维护要求评价
E.撤销申请
F.用户及管理部门审核
【问题2】(4分)
系统维护工作的对象是整个系统的配置,可以是系统功能的模块代码,也可以是系统开发过程中的开发文档。当业务处理出现问题或发生变化,就要修改应用程序及相关文档。维护工作按照维护的具体目标可以分为完善性维护、适应性维护、纠错性维护和预防性维护四个方面。
(1)统一调查表明, ( ) 维护工作在所有维护工作中有比例最高,大约占到全部维护工作的 ( ) %。
(2)如果某项维护工作时将现有的报表功能改成通用报表生成功能,以应付今后报表内容和格式可能的变化,那么这项维护工作属于 ( ) 。
【问题3】(5分)
简要说明信息系统的维护计划应该包括哪些方面。
请对下面给出的信息系统的名称与对应的解释进行连线。
【问题2】(6分)
某企业聘请张明工程师对其建设的MIS信息系统进行评价,张工给出的评价意见如下: