10年上
● 信息安全风险评估贯穿于信息系统的全生命周期,根据《国家电子政务工程建设项目管理暂行办法》,项目建设单位组织开展信息安全风险评估工作一般是在 (1) 。
(1)A. 可行性分析阶段 B. 设计阶段
C. 实施工作完成前 D. 实施工作完成后
解析:
(1)根据《国家电子政务工程建设项目管理暂行办法》,项目建设单位组织开展信息安全风险评估工作一般是在实施工作完成后。选D
● 以下不属于信息系统安全体系内容的是 (64) 。
(64)A. 技术体系 B. 设计体系 C. 组织机构体系 D. 管理体系
解析:
(64)信息系统安全体系包括技术体系、组织机构体系和管理体系。选B
● 以下不属于物理访问控制要点的是 (65) 。
(65)A. 硬件设施在合理范围内是否能防止强制入侵
B. 计算机设备的钥匙是否具有良好的控制
C. 计算机设备电源供应是否能适当控制在合理的规格范围内
D. 计算机设备在搬动时是否需要设备授权通行的证明
解析:
(65)设备电源供应问题应该属于应用环境安全管理。选C
各省软考办 | ||||||||||