下半年上半年软考试题:2019年11月信息系统项目管理师 上午
摘要:对于【信息系统项目管理师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透所考知识点、熟悉出题思路,对我们提升分数的效果是最明显的,通过试题反复练习,还可以查漏补缺。今天,给大家带来【信息系统项目管理师】部分试题的详解,一起来看看吧~1、( )seeks to perform root cause investigation as to what is leading
1、( )seeks to perform root cause investigation as to what is leading identified trends.
A、 Problem management
B、 Incident management
C、 Change management
D、 Knowledge management
答案:A
答题解析:
( )寻求进行根本原因调查,以确定什么原因导致了确定的趋势。
A:问题管理B:事件管理 C:变更管理D:知识管理
参考答案:A
2、信息系统安全保护等级的定级要素是( )。
A、 等级保护对象和保护客体
B、 受侵害的客体和对客体的侵害程度
C、 信息安全技术策略和管理策略
D、 受侵害客体的规模和恢复能力
答案:B
答题解析:
官方教材P612:
信息系统的安全保护等级由两个定级要素决定:等级保护对象受到破坏时所侵害的客体和对客体造成侵害的程度。
参考答案:B
3、( )在军事和安全部门中应用最多。
A、 自主访问控制方式(DAC)
B、 强制访问控制方式(MAC)
C、 访问控制列表方式(ACL)
D、 基于角色的访问控制方式(PBAC)
答案:B
答题解析:
官方教材P656:
访问控制的应用
1)访问控制授权方案
目前我们使用的访问控制授权方案,主要有以下4种。
(l) DAC(Discretionaiy Access Control)自主访问控制方式:该模型针对每个用户指明能够访问的资源,对于不在指定的资源列表中的对象不允许访问。
(2) ACL( Access Control List)访问控制列表方式:该模型是目前应用最多的方式。目标资源拥有访问权限列表,指明允许哪些用户访问。如果某个用户不在访问控制列表中,则不允许该用户访问这个资源。
(3) MAC(Mandatory Access Control)强制访问控制方式,该模型在军事和安全部门中应用较多,目标具有一个包含等级的安全标签(如:不保密、限制、秘密、机密、绝密);访问者拥有包含等级列表的许可,其中定义了可以访问哪个级别的目标:例如允许访问秘密级信息,这时,秘密级、限制级和不保密级的信息是允许访问的,但机密和绝密级信息不允许访问。
(4) RBAC (Role-Based Access Control)基于角色的访问控制方式:该模型首先定义一些组织内的角色,如局长、科长、职员;再根据管理规定给这些角色分配相应的权限,最后对组织内的每个人根据具体业务和职位分配一个或多个角色。
软考资料: 2024年软考论文范文> 软考考试核心重点难点汇总> 查看更多>
备考刷题:章节练习+每日一练> 软考历年试题+模拟题>查看更多>