信息系统监理师案例分析当天每日一练试题地址:www.cnitpm.com/exam/ExamDayAL.aspx?t1=3
往期信息系统监理师每日一练试题汇总:www.cnitpm.com/class/27/e3_1.html
信息系统监理师案例分析每日一练试题(2025/8/30)在线测试:www.cnitpm.com/exam/ExamDayAL.aspx?t1=3&day=2025/8/30
点击查看:更多信息系统监理师习题与指导
信息系统监理师案例分析每日一练试题内容(2025/8/30)
阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】(15分)
某市政府机关为拓展公共服务渠道,丰富服务内容,拟重新建设该部门公共服务系统,完善市人才信息库,单位用户可在完成网上备案手续后进行人才信息查询并发布招聘信息,个人用户则可通过实名认证方式登录网站登记个人应聘信息, 同时调整网上考试报名及审查系统,并增设人事政策在线咨询等全方位的服务功能。
事件1:如该政务系统遭到互联网人为攻击和破坏,可能致使网民的注册信息信息遭受泄露,造成考试报名和审查系 统瘫痪,这虽不涉及国家安全,但对该机构履行政务职能会造成一定程度的负面影响。
【问题1】(6分)
请简要说明系统建设应满足哪些基本条件才能进入设计阶段。
【问题2】(4分)
某监理公司审核该公共服务系统的外部接口设计时,监理重点审核哪几类接口的设计内容?
【问题3】(5分)
根据事件1的描述: (1)在充分考虑到系统本身安全需求的同时,为避免因定级过高而造成的过度资源浪费,按照电子政务系统五个安全等级的界定,建设单位初步进行自主定级,建议应按照____保护要求设计和实施。
A.1级 B.2级 C.3级 D.4级 E.5级
(2)根据与本项目相适应的系统等级保护要求,下列说法中正确的有() 、() 、() 。
A.为保证在遇到不可预见的故障时及时进行人为数据备份,系统单独设计超级入口模式,无须通过系统身份鉴别程序即 可直接对数据库进行操作
B.应在初始化和对与安全有关的数据结构进行保护之前,对用户和管理员的安全策略属性进行定义
C.需在系统设计时,设计安全审计功能,并与用户标识与鉴别、访问控制等安全功能的设计紧密结合
D.应设计系统资源监测功能,即当系统资源的服务水平降低到预先规定的最小值时,系统应能监测和报警
E.应确保公众用户口令后台可见,以便在用户密码遗失后提供人工找回服务
信管网考友试题答案分享:
信管网试题答案与解析:www.cnitpm.com/exam/ExamDayAL.aspx?t1=3&day=2025/8/30
信管网订阅号
信管网视频号
信管网抖音号
温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!
信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。
信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。
| 发表评论 查看完整评论 | |