23信息安全管理.docxVIP

  1. 1、本文档共12页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2022年上半年 系统集成工程管理工程师 91过软考教育学院小马老师QQ:858301448 91过软考教育学院 小马老师 QQ:858301448 2022年3月 信息 信息平安管理 91grk QQ 858301448 关于本方案信息平安管理 关于本方案 1、信息平安属性及目标 P512-513 认真看 2、信息平安管理的内容 P513-519 有兴趣了解 可不看 信息系统平安 1、信息系统平安属性 P520-P521 认真看 2、管理体系 P522 看看 3、技术体系 P525-527 看看 物理平安管理 1、计算机机房与设施平安 P527-P529 2、技术控制 P530 看看 3、环境与人身平安 P530-532看看 4、电磁兼容 P532-P533 看看 人员平安管理 1、这一块就要读 P533-P535 信息 信息平安管理 91grk QQ 858301448 关于本方案应用系统平安管理 关于本方案 1、应用系统运行中涉及的平安和必威体育官网网址层次包括系统级平安、资源访问平安、功能性平安和数据域平安。这4个层次的平安,按粒度从大到小的排序是:系统级平安、资源访问平安、功能性平安、数据域平安。 2、数据域平安包括两个层次,其一,是行级数据域平安,即用户可以访问哪些业务记录,一般以用户所在单位为条件进行过滤;其二,是字段级数据域平安, 即用户可以访问业务记录的哪些字段。 3、用户权限的分配是否遵循“最小特权〞原那么。 4、企业要加强对应用系统平安运行管理工作的领导,每年至少组织有关部门对系统运行工作进行一次检查。部门每季度进行一次自查。要加强对所辖范围内应用系统运行工作的监督检查。检查可采取普査、抽查、专项检查的方式定期或不定期地进行。 5、平安等级可分为必威体育官网网址等级和可靠性等级两种,系统的必威体育官网网址等级与可靠性等级可以不同。必威体育官网网址等级应按有关规定划为绝密、机密和秘密。可靠性等级可分为三级,对可靠性要求最高的为A级,系统运行所要求的最低限度可靠性为C级,介于中间的为B级。 信息 信息平安管理 91grk QQ 858301448 关于本方案信息平安等级保护 关于本方案 1、都认真看看 P541-542 程序员小张在某工程中编写了源代码文件X的0.1版(以下简称Xv0.1)。随后的开发中小张又修改了Xv0.1,得到文件X 的1.0版(以下简称Xv1.0)。经过正式评审后,Xv1.0 被纳入基线进行配置管理。以下后续活动中符合配置管理要求的是〔9〕。 A.文件Xv1.0进入基线后,配置管理员小李从配置库中删除了文件Xv0.1 B.程序员小张被赋予相应的权限,可以直接读取受控库中的文件Xv1.0 C.小张直接对Xv1.0 进行了变更,之后通知了工程经理 D.经过变更申请、变更评估并决定实施变更后,变更实施人完成了变更,随后立即发布了变更,在第一时间内将变更内容和结果通知所有相关人员 以下关于文档管理的描述中,〔64〕是正确的。 A.程序源代码清单不属于文档 B.文档按工程周期角度可以分为开发文档和管理文档两大类 C.文档按重要性和质量要求可以分为正式文档和非正式文档 D.?软件文档管理指南?明确了软件工程文档的具体分类 软件开发工程中的很多过程产出物都属于配置项,一般意义上来讲,以下可以不作为配置项的是 (61) 。 A.工程方案书 B.需求文档C.程序代码 D.会议记录 某开发工程配置管理方案中定义了三条基线,分别是需求基线、设计基线和产品基线,〔66〕应该是需求基线、设计基线和产品基线均包含的内容。 A.需求规格说明书 B.详细设计说明书 C.用户手册 D.概要设计说明书 工程将要完成时,客户要求对工作范围进行较大的变更,工程经理应〔50〕。 A.执行变更 B.将变更能造成的影响通知客户C.拒绝变更 D.将变更作为新工程来执行 从软件开发生命周期的角度划分,可将工程文档分为开发文 档、产品文档和〔63〕 A、记录文档 B、测试文档 C、维护文档 D、管理文档 配置项的版本控制作用于多个配置管理活动之中,如创立配置项,配置项的变更和配置项的评审等。下面关于配置项的版本控制的描述中,〔65〕是正确的 A、在工程开发过程中,绝大局部的配置工程都要经过屡次的修改才能最终确定下来 B、对配置项的修改不一定产生新版本 C、版本控制的目的是按照统一的规那么有选择地保存配置项的 必要的版本 D、由于我们保证新版本一定比旧版本好,所以可以抛弃旧版 本 变更管理的工作程序包括:接受变更申请、对变更的初审、 〔70〕、CCB 决定是否批准、发出变更通知并开始实施、变更实施监控、变更效果评估 D、判断发生变更的工程 D、判断发生变更的工程

文档评论(0)

135****0258 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档