某单位在制定信息安全策略时采用的下述做法中,正确的是( )。
A.该单位将安全目标定位为“系统永远不停机、数据永远不丢失、网络永远不瘫痪、信息永远不泄密”
B.该单位采用了类似单位的安全风险评估结果来确定本单位的信息安全保护等级
C.该单位的安全策略由单位授权完成制定,并经过单位的全员讨论修订
D.该单位为减小未经授权的修改、滥用信息或服务的机会,对特定职责和责任领域的管理和执行功能实施职责合并。
软件的质量需求是软件需求的一部分,根据《软件工程产品质量第 1部分:质量模型 GB/T 16260.1-2006》,软件产品质量需求的完整描述要包括( ),以满足开发者、维护者、需方以及最终用户的需要。
① 内部质量的评估准则 ② 外部质量的评估准则 ③ 使用质量的评估准则 ④ 过程质量的评估准则
A.①②
B.③
C.①②③
D.①②③④
根据《计算机软件可靠性和可维护性管理GB/T14394-2008》,在软件生存周期的可行性研究和计划阶段,为强调软件可靠性和可维护性要求,需要完成的活动是( )。
A.编制软件可靠性和可维护性大纲
B.提出软件可靠性和可维护性目标
C.可靠性和可维护性概要设计
D.可靠性和可维护性目标分配
在Windows操作系统平台上采用通用硬件设备和软件开发工具搭建的电子商务信息系统宜采用( )作为信息安全系统架构。
A.S2-MIS
B.MIS+S
C.S-MIS
D.PMIS
通过 CA 安全认证中心获得证书主体的X.509 数字证书后,可以得知 ( )。
A.主体的主机序列号
B.主体的公钥
C.主体的属性证书
D.主体对该证书的数字签名
某高校决定开发网络安全审计系统,希望该系统能够有选择地记录任何通过网络对应用系统进行的操作并对其进行实时与事后分析和处理;具备入侵实时阻断功能,同时不对应用系统本身的正常运行产生任何影响,能够对审计数据进行安全的保存;保证记录不被非法删除和篡改。该高校的安全审计系统最适合采用()。
A.基于网络旁路监控的审计
B.基于应用系统独立程序的审计
C.基于网络安全入侵检测的预警系统
D.基于应用系统代理的审计
第三代移动通信技术3G是指支持高速数据传输的蜂窝移动通讯技术。目前3G主要存在四种国际标准,其中( )为中国自主研发的3G标准。
A.CDMA 多载波
B.时分同步CDMA
C.宽频分码多重存取
D.802.16无线城域网