当前位置:高级信息系统项目管理师题库>信息系统项目管理师综合练习题库

问题:

[单选] 安全审计是保障计算机系统安全的重要手段之一,其作用不包括()。

A . 检测对系统的入侵
B . 发现计算机的滥用情况
C . 发现系统入侵行为和潜在的漏洞
D . 保证可信网络内部信息不外泄

合同可以变更,但是当事人对合同变更的内容约定不明确的,推定为()。   未变更 。 部分变更 。 已经变更 。 变更为可撤销。 关于政府采购法的描述,正确的是()。 A.各级人民政府财政部门是负责政府采购监督管理的部门,依法履行对政府采购活动的监督管理职责 。 B.集中采购机构是非营利事业法人,也可以是营利性事业法人,根据采购人的委托办理采购事宜 。 C.自然人、法人或者其他组织不能组成一个联合体以一个供应商的身份共同参加政府采购 。 D.竞争性谈判应作为政府采购的主要采购方式 。 下列不能作为监理依据的是()。 现行国家、各省、市、自治区的有关法律、法规 。 国际、国家IT行业质量标准 。 业主单位和承建单位的合同 。 承建单位的决议 。 试题一:论信息系统工程项目的范围管理项目范围管理对信息系统项目的成功具有至关重要的意义,在项目范围管理方面出现的问题,是导致项目失败的一个重要原因。要实现高水平的项目范围管理,就要做好与项目干系人的沟通,明确范围需求说明,管理好范围的变更。请围绕“信息系统工程项目的范围管理”论题,分别从以下三个方面进行论述:1、概要叙述你参与的信息系统项目的背景、目的、发起单位的性质、项目周期、交付的产品等相关信息,以及你在其中担任的主要工作。2、请简要列出该信息系统项目范围说明书的主要内容,并简要论述如何依据项目范围说明书制定WBS。3、请结合你的项目经历,简要论述做好项目范围管理的经验。 请为该项目设计一个项目章程(列出主要栏目及核心内容)。 安全审计是保障计算机系统安全的重要手段之一,其作用不包括()。
参考答案:

  参考解析

安全审计是指主体对客体进行访问和使用情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事帮产生的原因。(教程p627)一个安全审计系统,主要有以下作用(教程p629):对潜在的攻击者起到震慑或警告作用。对于已经发生的系统破坏行为提供有效的追纠证据。为系统安全管理员提供有何时何地的系统使用日志,从而帮助系统安全管理员及时发现系统入侵行为或潜在的系统漏洞。为系统安全管理员提供系统运行的统计日志,使系统安全管理员能够发现系统性能上的不足或需要改进的地方。网络安全审计的具体内容:监控网络内部的用户活动。侦察系统中存在的潜在威胁。对日常运行状况统计和分析。对突发案件和异常事件的事后分析。辅助侦破和取证。综上,安全审计主要是提供对信息的记录并对分析提供依据,因此ABC都是其作用,但不能保证可信网络内部信息不外泄。参考答案:D

在线 客服