多項(xiàng)選擇題在信息系統(tǒng)運(yùn)行與維護(hù)階段,安全管理的關(guān)鍵風(fēng)險(xiǎn)點(diǎn)包括()。

A.硬件設(shè)備分布物理范圍廣,種類繁多,安全管理難度大,可能導(dǎo)致設(shè)備生命周期短
B.業(yè)務(wù)部門信息安全意識(shí)薄弱,對(duì)系統(tǒng)和信息安全缺乏有效的監(jiān)管手段
C.對(duì)各種計(jì)算機(jī)病毒防范清理不力,導(dǎo)致系統(tǒng)運(yùn)行不穩(wěn)定甚至癱瘓
D.缺乏對(duì)信息系統(tǒng)操作人員的嚴(yán)密監(jiān)控,可能導(dǎo)致舞弊和利用計(jì)算機(jī)犯罪
E.對(duì)系統(tǒng)程序的缺陷或漏洞安全防護(hù)不夠,導(dǎo)致遭受黑客攻擊,造成信息泄露


您可能感興趣的試卷

你可能感興趣的試題

1.多項(xiàng)選擇題針對(duì)信息系統(tǒng)自行開發(fā)編程和測(cè)試環(huán)節(jié)的主要風(fēng)險(xiǎn),應(yīng)采取的措施有()。

A.項(xiàng)目組應(yīng)建立并執(zhí)行嚴(yán)格的代碼復(fù)查評(píng)審制度
B.項(xiàng)目組應(yīng)建立并執(zhí)行統(tǒng)一的編程規(guī)范,在標(biāo)識(shí)符命名、程序注釋等方面統(tǒng)一風(fēng)格
C.應(yīng)使用版本控制軟件系統(tǒng),保證所有開發(fā)人員基于相同的組件環(huán)境開展項(xiàng)目工作,協(xié)調(diào)開發(fā)人員對(duì)程序的修改
D.應(yīng)區(qū)分單元測(cè)試、組裝測(cè)試(集成測(cè)試)、系統(tǒng)測(cè)試、驗(yàn)收測(cè)試等不同測(cè)試類型,建立嚴(yán)格的測(cè)試工作流程,提高最終用戶在測(cè)試工作中的參與程度,改進(jìn)測(cè)試用例的編寫質(zhì)量,加強(qiáng)測(cè)試分析,盡量采用自動(dòng)測(cè)試工具提高測(cè)試工作的質(zhì)量和效率
E.具備條件的企業(yè),應(yīng)當(dāng)組織獨(dú)立于開發(fā)建設(shè)項(xiàng)目組的專業(yè)機(jī)構(gòu)對(duì)開發(fā)完成的信息系統(tǒng)進(jìn)行驗(yàn)收測(cè)試,確保在功能、性能、控制要求和安全性等方面符合開發(fā)需求

2.多項(xiàng)選擇題在信息系統(tǒng)自行開發(fā)時(shí),要全力做好信息系統(tǒng)的管理控制工作。首席信息官應(yīng)通過(guò)()手段對(duì)信息系統(tǒng)進(jìn)行管理控制。

A.規(guī)劃:規(guī)劃工作建立一個(gè)組織信息系統(tǒng)的目標(biāo)
B.組織:籌集、分配實(shí)現(xiàn)目標(biāo)所需的人、財(cái)、物資源
C.控制:對(duì)信息系統(tǒng)實(shí)施總體控制,如確定系統(tǒng)所需費(fèi)用,分析系統(tǒng)可創(chuàng)造價(jià)值,控制系統(tǒng)人員的業(yè)務(wù)活動(dòng)
D.運(yùn)行:運(yùn)行信息系統(tǒng),檢測(cè)其適合程度
E.反饋:根據(jù)運(yùn)行結(jié)果回饋的信息,改進(jìn)更新信息系統(tǒng),以使其更好地為企業(yè)服務(wù)

3.多項(xiàng)選擇題信息系統(tǒng)投資預(yù)算管理的內(nèi)容包括()。

A.預(yù)測(cè)
B.分配預(yù)算
C.測(cè)量業(yè)務(wù)價(jià)值
D.比較業(yè)務(wù)價(jià)值
E.評(píng)價(jià)業(yè)務(wù)價(jià)值

4.多項(xiàng)選擇題制定信息系統(tǒng)戰(zhàn)略規(guī)劃的主要風(fēng)險(xiǎn)有()。

A.需求本身不合理,對(duì)信息系統(tǒng)提出的功能、性能、安全性等方面的要求不符合業(yè)務(wù)處理和控制的需要
B.技術(shù)上不可行、經(jīng)濟(jì)上成本效益倒掛,或與國(guó)家有關(guān)法規(guī)制度存在沖突
C.需求文檔表述不準(zhǔn)確、不完整,未能真實(shí)全面地表達(dá)企業(yè)需求,存在表述缺失、表述不一致甚至表述錯(cuò)誤等問(wèn)題
D.信息系統(tǒng)規(guī)劃風(fēng)險(xiǎn),即缺乏戰(zhàn)略規(guī)劃或規(guī)劃不合理,可能造成信息孤島或重復(fù)建設(shè),導(dǎo)致企業(yè)經(jīng)營(yíng)管理效率低下
E.信息技術(shù)無(wú)法有效滿足業(yè)務(wù)需求的風(fēng)險(xiǎn),即沒有將信息化與企業(yè)業(yè)務(wù)需求結(jié)合,降低了信息系統(tǒng)的應(yīng)用價(jià)值

5.多項(xiàng)選擇題信息系統(tǒng)內(nèi)部控制的目標(biāo)是()。

A.促進(jìn)企業(yè)有效實(shí)施內(nèi)部控制
B.提高企業(yè)現(xiàn)代化管理水平,減少人為操縱因素
C.增強(qiáng)信息系統(tǒng)的安全性、可靠性和合理性
D.確保相關(guān)信息的保密性、完整性和可用性
E.為建立有效的信息與溝通機(jī)制提供支持保障