多項(xiàng)選擇題在信息系統(tǒng)運(yùn)行與維護(hù)階段,對于不相容職務(wù),下列說法正確的是()。

A.企業(yè)應(yīng)建立用戶管理制度,加強(qiáng)對重要業(yè)務(wù)系統(tǒng)的訪問權(quán)限管理,避免將不相容職責(zé)授予同一用戶
B.企業(yè)應(yīng)當(dāng)采用密碼控制等技術(shù)手段進(jìn)行用戶身份識別。對于重要的業(yè)務(wù)系統(tǒng),應(yīng)當(dāng)采用數(shù)字證書、生物識別等可靠性強(qiáng)的技術(shù)手段識別用戶身份
C.對于發(fā)生崗位變化或離崗的用戶;用戶部門應(yīng)當(dāng)及時通知系統(tǒng)管理人員調(diào)整其在系統(tǒng)中的訪問權(quán)限或者關(guān)閉賬號
D.企業(yè)應(yīng)當(dāng)定期對系統(tǒng)中的賬號進(jìn)行審閱,避免存在授權(quán)不當(dāng)或非授權(quán)賬號
E.對于超級用戶,企業(yè)應(yīng)當(dāng)嚴(yán)格規(guī)定其使用條件和操作程序,并對其在系統(tǒng)中的操作全程進(jìn)行監(jiān)控或?qū)徲?/p>


您可能感興趣的試卷

你可能感興趣的試題

1.多項(xiàng)選擇題在信息系統(tǒng)運(yùn)行與維護(hù)階段,安全管理的關(guān)鍵風(fēng)險點(diǎn)包括()。

A.硬件設(shè)備分布物理范圍廣,種類繁多,安全管理難度大,可能導(dǎo)致設(shè)備生命周期短
B.業(yè)務(wù)部門信息安全意識薄弱,對系統(tǒng)和信息安全缺乏有效的監(jiān)管手段
C.對各種計算機(jī)病毒防范清理不力,導(dǎo)致系統(tǒng)運(yùn)行不穩(wěn)定甚至癱瘓
D.缺乏對信息系統(tǒng)操作人員的嚴(yán)密監(jiān)控,可能導(dǎo)致舞弊和利用計算機(jī)犯罪
E.對系統(tǒng)程序的缺陷或漏洞安全防護(hù)不夠,導(dǎo)致遭受黑客攻擊,造成信息泄露

2.多項(xiàng)選擇題針對信息系統(tǒng)自行開發(fā)編程和測試環(huán)節(jié)的主要風(fēng)險,應(yīng)采取的措施有()。

A.項(xiàng)目組應(yīng)建立并執(zhí)行嚴(yán)格的代碼復(fù)查評審制度
B.項(xiàng)目組應(yīng)建立并執(zhí)行統(tǒng)一的編程規(guī)范,在標(biāo)識符命名、程序注釋等方面統(tǒng)一風(fēng)格
C.應(yīng)使用版本控制軟件系統(tǒng),保證所有開發(fā)人員基于相同的組件環(huán)境開展項(xiàng)目工作,協(xié)調(diào)開發(fā)人員對程序的修改
D.應(yīng)區(qū)分單元測試、組裝測試(集成測試)、系統(tǒng)測試、驗(yàn)收測試等不同測試類型,建立嚴(yán)格的測試工作流程,提高最終用戶在測試工作中的參與程度,改進(jìn)測試用例的編寫質(zhì)量,加強(qiáng)測試分析,盡量采用自動測試工具提高測試工作的質(zhì)量和效率
E.具備條件的企業(yè),應(yīng)當(dāng)組織獨(dú)立于開發(fā)建設(shè)項(xiàng)目組的專業(yè)機(jī)構(gòu)對開發(fā)完成的信息系統(tǒng)進(jìn)行驗(yàn)收測試,確保在功能、性能、控制要求和安全性等方面符合開發(fā)需求

3.多項(xiàng)選擇題在信息系統(tǒng)自行開發(fā)時,要全力做好信息系統(tǒng)的管理控制工作。首席信息官應(yīng)通過()手段對信息系統(tǒng)進(jìn)行管理控制。

A.規(guī)劃:規(guī)劃工作建立一個組織信息系統(tǒng)的目標(biāo)
B.組織:籌集、分配實(shí)現(xiàn)目標(biāo)所需的人、財、物資源
C.控制:對信息系統(tǒng)實(shí)施總體控制,如確定系統(tǒng)所需費(fèi)用,分析系統(tǒng)可創(chuàng)造價值,控制系統(tǒng)人員的業(yè)務(wù)活動
D.運(yùn)行:運(yùn)行信息系統(tǒng),檢測其適合程度
E.反饋:根據(jù)運(yùn)行結(jié)果回饋的信息,改進(jìn)更新信息系統(tǒng),以使其更好地為企業(yè)服務(wù)

4.多項(xiàng)選擇題信息系統(tǒng)投資預(yù)算管理的內(nèi)容包括()。

A.預(yù)測
B.分配預(yù)算
C.測量業(yè)務(wù)價值
D.比較業(yè)務(wù)價值
E.評價業(yè)務(wù)價值

5.多項(xiàng)選擇題制定信息系統(tǒng)戰(zhàn)略規(guī)劃的主要風(fēng)險有()。

A.需求本身不合理,對信息系統(tǒng)提出的功能、性能、安全性等方面的要求不符合業(yè)務(wù)處理和控制的需要
B.技術(shù)上不可行、經(jīng)濟(jì)上成本效益倒掛,或與國家有關(guān)法規(guī)制度存在沖突
C.需求文檔表述不準(zhǔn)確、不完整,未能真實(shí)全面地表達(dá)企業(yè)需求,存在表述缺失、表述不一致甚至表述錯誤等問題
D.信息系統(tǒng)規(guī)劃風(fēng)險,即缺乏戰(zhàn)略規(guī)劃或規(guī)劃不合理,可能造成信息孤島或重復(fù)建設(shè),導(dǎo)致企業(yè)經(jīng)營管理效率低下
E.信息技術(shù)無法有效滿足業(yè)務(wù)需求的風(fēng)險,即沒有將信息化與企業(yè)業(yè)務(wù)需求結(jié)合,降低了信息系統(tǒng)的應(yīng)用價值