小張的U盤中存儲有企業(yè)的核心數(shù)據(jù)。針對該U盤,以下有關(guān)信息安全風險評估的描述中,不正確的是( )。
A.風險評估首先要確定資產(chǎn)的重要性,由于該U盤中存儲有核心數(shù)據(jù),安全性要求高,因此該U盤重要性賦值就高
B.如果公司制定了U盤的安全使用制度,小張的U盤就不具有脆弱性
C.如果小張的計算機在接入U盤時沒斷網(wǎng)線,木馬病毒就構(gòu)成對該U盤的威脅
D.風險分析要同時考慮資產(chǎn)的重要性、威脅概率和脆弱性嚴重程度
根據(jù)《軟件工程術(shù)語GB/T11457-2006》,基線是已經(jīng)過正式審核與同意,可用作下一步開發(fā)的基礎(chǔ),并且只有通過正式的修改管理步驟方能加以修改的規(guī)格說明或產(chǎn)品。對于配置管理,有以下三種基線:功能基線、( )和產(chǎn)品基線。
A.編碼基線
B.測試基準
C.里程碑
D.分配基線
根據(jù)《軟件工程產(chǎn)品質(zhì)量第1部分:質(zhì)量模型GB/T16260.1-2006》,在指定條件下使用時,軟件產(chǎn)品被理解、學習、使用和吸引用戶的能力被稱為軟件產(chǎn)品的( )。
A.易用性(usability)
B.有效性(availability)
C.適合性(suitability)
D.功能性(functionality)
某單位計劃開發(fā)信息系統(tǒng)來實現(xiàn)其全員工資計算的自動化,根據(jù)《軟件文檔管理指南GB/T16680-1996》,該信息系統(tǒng)項目中的文檔質(zhì)量等級最低應達到( )。
A.4級
B.3級
C.2級
D.1級
某公司網(wǎng)管員對核心數(shù)據(jù)的訪問進行控制時,針對每個用戶指明能夠訪問的資源,對于不在指定資源列表中的對象不允許訪問。該訪問控制策略屬于( )。
A.自主訪問控制(DAC)
B.強制訪問控制(MAC)
C.基于角色的訪問控制(RBAC)
D.訪問控制列表方式(ACL)
根據(jù)《軟件工程術(shù)語GB/T11457-2006》,驗證過程試圖確?;顒拥妮敵霎a(chǎn)品已經(jīng)被正確制造,而確認過程則試圖確保建造了正確的產(chǎn)品。因此,項目組為保證系統(tǒng)的設(shè)計滿足需求規(guī)格說明書要求而實施的過程稱為( )。
A.架構(gòu)驗證
B.需求確認
C.架構(gòu)確認
D.需求驗證
在Linux、Unix和蘋果的Mac OS X操作系統(tǒng)中,系統(tǒng)集成工程師可使用( )來構(gòu)建用C、C++和Java等語言編寫的軟件。
A.GCC
B.VisualStudio.NET
C.Project
D.Visio