当前位置: 首页icon 51CTO软考 > 软考资讯 >考试科目 >2013年5月信息系统项目管理师 上午(精品班)之五

2013年5月信息系统项目管理师 上午(精品班)之五

作者:mb6059652fef3b12023-11-28 01:00:13
备考咨询 刷题指导
添加专属学姐
下载资料 2024上半年软考备考资料+考试大纲
下载按钮 下载
引号

摘要:对于【信息系统项目管理师】软考考试而言,真题无疑是最重要的学习资料之一。在软考备考过程中,吃透真题、掌握真题所考知识点、熟悉真题的出题思路,对我们提升分数的效果是最明显的,通过对真题的反复练习,还可以查漏补缺。今天,给大家带来【2013年5月信息系统项目管理师 上午(精品班)】部分真题的详解,一起来看看吧~1、下面有关安全审计的说法错误的是 ( ) 。A、 安全审计需要

引号
摘要:对于【信息系统项目管理师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透试题、掌握试题所考知识点、熟悉试题的出题思路,对我们提升分数的效果是最明显的,通过对试题的反复练习,还可以查漏补缺。今天,给大家带来【2013年5月信息系统项目管理师 上午(精品班)】部分试题的详解,一起来看看吧~



1、下面有关安全审计的说法错误的是 ( ) 。
A、 安全审计需要用到数据挖掘和数据仓库技术
B、 安全审计产品只包括主机类、网络类及数据库类
C、 安全审计的作用包括帮助分析安全事故发生的原因
D、 安全审计是主体对客体进行访问和使用情况进行记录和审查

答案:B
答题解析:

安全审计产品不仅仅包括主机类、网络类及数据库类,还包括服务器类等。故选B。



2、 信息安全保障系统可以用一个宏观的三维空间来表示,第一维是OSI网络参考模型,第二维是安全机制,第三维是安全服务。该安全空间的五个要素分别是 ( ) 。
A、 应用层、传输层、网络层、数据链路层和物理层
B、 基础设施安全、平台安全、数据安全、通信安全和应用安全
C、 对等实体服务、访问控制服务、数据保密服务、数据完整性服务和物理安全服务
D、 认证、权限、完整、加密和不可否认

答案:D
答题解析:

安全空间的五大属性:认证、权限、完整、加密、不可否认。



3、项目组对某重要资源实施基于角色的访问控制。项目经理(PM)为系统管理员。项目成员角色还包括配置管理员(CM)、分析人员、设计人员、开发人员和质量保证人员(QA),其中CM和QA同时参与多个项目。下面关于该资源访问权限分配的说法正确的是 ( ) 。
A、 CM的访问权限应由PM分配,且应得到QA的批准
B、 QA的访问权限应由PM分配,其不参与项目时应将其权限转给CM
C、 分析人员、设计人员、开发人员的访问权限应由CM分配,且应得到QA的批准
D、 PM的访问权限由其自己分配,且PM不在时其权限不能转给QA和CM

答案:C
答题解析:

对于配置库的操作权限都是由配置管理员(CM)严格管理的,所以这道题采用排除法可以选择出正确答案为C,不过大家可能对后半部分“权限分配要得到QA的批准”不太理解,这主要是根据配置管理活动的职责分配得到的。

(1)配置管理员:识别和标识配置项,建立和维护配置库;配置库管理;执行配置审计。

(2)配置控制委员会:批准基准库的生成;评估和审核变更请求,并确保批准的更改得到实施。

(3)QA:配置管理活动审查。



查看完整试题>>>


代理合作学习群