信息系统项目管理师软考试题:2016年5月信息系统项目管理师 上午
摘要:对于【信息系统项目管理师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透所考知识点、熟悉出题思路,对我们提升分数的效果是最明显的,通过试题反复练习,还可以查漏补缺。今天,给大家带来【信息系统项目管理师】部分试题的详解,一起来看看吧~1、以下关于外包和外包管理的叙述中,不正确的是( ) 。A、 外包是为了专注发展企业的核心竞争力,将其它的职能都外包给具有成本和技术优势的第
1、以下关于外包和外包管理的叙述中,不正确的是( ) 。
A、 外包是为了专注发展企业的核心竞争力,将其它的职能都外包给具有成本和技术优势的第三方供应商(或业务流程外包商)。
B、 将以前内部自行管理的领域外包后,该领域的整体品质有可能会降低
C、 需要根据合同的承诺跟踪承包商实际完成的情况和成果
D、 从外包风险管理的角度考虑,应尽可能将项目外包给同一家供应商
答案:D
答题解析:
不将所有鸡蛋放到一个篮子里,同样,D也是如此,不能选择仅仅一个外包供应商。。
2、 在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于( ) 安全管理。
A、 安全审计
B、 入侵检测
C、 访问控制
D、 人员行为
答案:C
答题解析:
访问控制(Access Control)指系统对用户身份及其所属的预先定义的策略组限制其使用数据资源能力的手段,通常也是主体依据某些控制策略或权限对客体本身或其资源进行的不同授权访问。访问控制是系统保密性、完整性、可用性和合法使用性的重要基础,是网络安全防范和资源保护的关键策略之一。访问控制一般用于系统管理员控制用户对服务器、目录、文件等网络资源的访问。
3、 IDS发现网络接口收到来自特定IP地址的大量无效的非正常生成的数据包,使服务器过于繁忙以至于不能应答请求,IDS会将本次攻击方式定义为( ) 。
A、 拒绝服务攻击
B、 地址欺骗攻击
C、 会话劫持
D、 信号包探测程序攻击
答案:A
答题解析:
拒绝服务攻击即攻击者想办法让目标机器停止提供服务,是黑客常用的攻击手段之一。其实对网络带宽进行的消耗性攻击只是拒绝服务攻击的一小部分,只要能够对目标造成麻烦,使某些服务被暂停甚至主机死机,都属于拒绝服务攻击。拒绝服务攻击问题也一直得不到合理的解决,究其原因是因为这是由于网络协议本身的安全缺陷造成的,从而拒绝服务攻击也成为了攻击者的终极手法。攻击者进行拒绝服务攻击,实际上让服务器实现两种效果:一是迫使服务器的缓冲区满,不接收新的请求;二是使用IP欺骗,迫使服务器把非法用户的连接复位,影响合法用户的连接
软考资料: 2024年软考论文范文> 软考考试核心重点难点汇总> 查看更多>
备考刷题:章节练习+每日一练> 软考历年试题+模拟题>查看更多>