全部科目 > 信息系统运行管理员 >
2020年下半年 上午试卷 综合知识
第 43 题
知识点 信息系统软件的安全  
章/节 信息系统软件的安全运行  
 
 
关于信息系统软件安全的描述,不正确的是:(43)。
 
  A.  需要白帽子思维的人员,不需要黑帽子思维的人员
 
  B.  可以将对信息系统软件熟悉的人员培养成软件安全员
 
  C.  软件安全是组织成员共同的责任
 
  D.  可以雇佣外部咨询人员建立专业软件安全小组
 
 




 
 
相关试题     软件安全运行的措施 

  第44题    2019年下半年  
关于防火墙作用的描述,不正确的是:(44)。

  第44题    2018年下半年  
在需要移动、远程用户交换或更新大量的数据,发生感染风险较大的情况下,以下最有效的病毒防范措施是:(44)。

 
知识点讲解
· 信息系统软件的安全
 
        信息系统软件的安全
        为保障信息系统软件的安全,应做到以下4点。
        (1)因劣质软件而产生安全问题时,从组织上来说,是管理规范出了问题。最理想的情况下软件安全是组织成员共同的责任,较现实的解决方案是将责任和义务交给特定的小组。需要两种类型的人员来组成软件安全小组:进行“黑帽子”思维的人员和进行“白帽子”思维的人员。如果幸运的话,能找到能够换“帽子”思维的人员。但是,更有可能的是,有一些很好的建设类型的人(他们本性上偏向“白帽子”一方)和一些狡猾的破坏类型的人(他们本性上偏向“黑帽子”一方)。但是,信息系统软件的运维同时需要他们,因为接触点需要这两种类型的人员。
        (2)为了成功实施信息系统软件安全计划,可以雇用外部的咨询人员来帮助建立一个小组,但由于软件安全人员所具备的广泛的经验和知识非常宝贵,这种人员也极为少见,所以雇用成本很高。
        (3)对于大型信息系统软件安全的运维,可以找到对操纵信息系统软件最熟悉的人员,投资培养其成为软件安全员,让其负责软件安全。
        (4)应用系统服务器安装了信息系统软件,是应用系统的业务处理平台,是用户读取和写入数据的桥梁。应用服务器密码要由专人负责持有,不得转让他人,密码要符合复杂性要求且定期修改。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有