软件产品的供货商常常是在受到很大压力的情况下才发布安全补丁,而这些补丁可能不能解决安全问题还带来一些负作用,由于费用或资源限制在不能对补丁进行准确测试时,信息安全管理者应当()A、补丁有问题是厂商的责任,不打补丁是我的责任B、如果单位没有对补丁进行准确测试的能力,就坚决不打补丁C、暂时推迟,看其它同类系统打补丁的效果,来决定是否打补丁D、利用可信的内外部资源进行风险评估,根据评估结果决定采取的措施

题目

软件产品的供货商常常是在受到很大压力的情况下才发布安全补丁,而这些补丁可能不能解决安全问题还带来一些负作用,由于费用或资源限制在不能对补丁进行准确测试时,信息安全管理者应当()

  • A、补丁有问题是厂商的责任,不打补丁是我的责任
  • B、如果单位没有对补丁进行准确测试的能力,就坚决不打补丁
  • C、暂时推迟,看其它同类系统打补丁的效果,来决定是否打补丁
  • D、利用可信的内外部资源进行风险评估,根据评估结果决定采取的措施

相似考题
更多“软件产品的供货商常常是在受到很大压力的情况下才发布安全补丁,而这”相关问题
  • 第1题:

    只有质量差的软件产品才需要维护。


    正确答案:错误

  • 第2题:

    三类软件产品的发布策略有何差异?


    正确答案: 第一类不需要客户化的软件产品,在软件产品发布时只需要一份广告,它为客户准备的文档资料只是一份用户指南,而且这份用户指南不是随意赠送的,必须与产品一起打包销售。
    第二类只需少量客户化的软件产品,在软件产品发布时除了一份广告之外还要准备一份赠送给客户的文档资料,它是一份软件产品客户化的宣传方案。它的“用户安装手册”、“用户使用手册”、“系统管理员手册”也不是随意赠送的,必须与产品一起打包销售。
    第三类需要重新做业务流程规范和需求规格定义的软件产品,在软件产品发布时除了一份广告之外,还有一份准备赠送给客户的资料是行业应用软件框架,或是行业应用软件解决方案,该份资料不太详细,不会暴露软件企业的技术机密。

  • 第3题:

    三号在感受到压力时会有六号的表现,但实际上二者的心理状态有很大的区别。


    正确答案:错误

  • 第4题:

    金属材料在受到很大能量的冲击载荷作用使,其冲击抗力主要取决于()

    • A、强度
    • B、塑料
    • C、冲击韧度
    • D、压力

    正确答案:C

  • 第5题:

    一个新的整合项目包括交付未发布的软件产品。确定该软件产品测试方法的适当时间范围是什么?()

    • A、在最终完成软件产品期间
    • B、在整合测试开始时
    • C、开始性能测试时
    • D、准备质量管理计划的同时

    正确答案:D

  • 第6题:

    关于关键酶的叙述错误的是()。

    • A、关键酶常位于代谢途径的第一步反应
    • B、关键酶在代谢途径中活性最高,所以才对整个代谢途径的流量起定作用
    • C、关键酶常是变构酶
    • D、受激素调节的酶常是关键酶
    • E、关键酶常催化单向反应或非平衡反应

    正确答案:B

  • 第7题:

    在温度不高的情况下,压力对液体油品密度的影响()。

    • A、很大
    • B、比较大
    • C、较小
    • D、可以忽略不计

    正确答案:D

  • 第8题:

    后缘襟翼的载荷限制器()。

    • A、只有在有液压压力的情况下才起保护作用
    • B、只有在备用电动机构工作、后缘襟翼在40单位的情况下才起保护作用
    • C、只有在有液压压力、后缘襟翼在40单位的情况下才起保护作用
    • D、只要后缘襟翼工作就能起保护作用

    正确答案:C

  • 第9题:

    单选题
    供应商发布补丁程序修补软件中的安全漏洞,IS审计师在这种情况下应该如何建议()。
    A

    在安装前评估评估补丁的影响

    B

    要求供应商提供了一个包括所有更新补丁新的软件版本

    C

    立即安装安全补丁

    D

    在以后减少处理这些供应商


    正确答案: A
    解析: 暂无解析

  • 第10题:

    单选题
    软件产品与物质产品有很大区别,软件产品是一种()产品
    A

    有形

    B

    消耗

    C

    逻辑

    D

    文档


    正确答案: B
    解析: 暂无解析

  • 第11题:

    判断题
    可以发布具有配置缺陷的软件产品。()
    A

    B


    正确答案:
    解析: 暂无解析

  • 第12题:

    单选题
    材料在弹性阶段的变形即弹性变形()
    A

    通常是很小的可复原的变形

    B

    通常是很小的不可复原的变形

    C

    通常是很大的可复原的变形

    D

    通常是很大的不可复原的变形


    正确答案: D
    解析: 暂无解析

  • 第13题:

    软件产品发布的方式有哪几种?


    正确答案: (1)聘请各有关领导、新闻媒体记者和大客户代表,召开新闻发布会,宣布产品的优点,描述其市场前景,现场演示介绍,厂商给嘉宾和客人赠送产品资料和纪念品。
    (2)在报纸、刊物、电视台、电台上做广告,宣传软件产品。
    (3)在各种交易会、展览会、博览会上租用摊位,展示软件产品。

  • 第14题:

    软件产品与物质产品有很大区别,软件产品是一种()产品

    • A、有形
    • B、消耗
    • C、逻辑
    • D、文档

    正确答案:C

  • 第15题:

    结构在简单的拉伸、弯曲、剪切和扭转的情况下工作时,通常是先发展塑性变形,而后才导致破坏的。


    正确答案:正确

  • 第16题:

    战争动员部署通常是在国家发布动员令,宣布战争状态的情况下进行的。


    正确答案:正确

  • 第17题:

    可以发布具有配置缺陷的软件产品。


    正确答案:错误

  • 第18题:

    供应商发布补丁程序修补软件中的安全漏洞,IS审计师在这种情况下应该如何建议()。

    • A、在安装前评估评估补丁的影响
    • B、要求供应商提供了一个包括所有更新补丁新的软件版本
    • C、立即安装安全补丁
    • D、在以后减少处理这些供应商

    正确答案:A

  • 第19题:

    更新操作系统厂商发布的核心安全补丁之前应当在正式系统中进行测试,并制订详细的回退方案。


    正确答案:错误

  • 第20题:

    面对压力,正常的反应是()

    • A、在经验和训练范围内,常常是自动的反应迅速、准确
    • B、在很大的压力下表现出极好的士气
    • C、不适当的极端配合,艰苦的自我控制,不正常的笑和唱歌

    正确答案:A

  • 第21题:

    单选题
    一个新的整合项目包括交付未发布的软件产品。确定该软件产品测试方法的适当时间范围是什么?()
    A

    在最终完成软件产品期间

    B

    在整合测试开始时

    C

    开始性能测试时

    D

    准备质量管理计划的同时


    正确答案: C
    解析: 质量管理计划是项目管理计划的组成部分,描述将如何实施组织的质量政策,以及项目管理团队准备如何达到项目的质量要求。

  • 第22题:

    问答题
    软件产品发布的方式有哪几种?

    正确答案: (1)聘请各有关领导、新闻媒体记者和大客户代表,召开新闻发布会,宣布产品的优点,描述其市场前景,现场演示介绍,厂商给嘉宾和客人赠送产品资料和纪念品。
    (2)在报纸、刊物、电视台、电台上做广告,宣传软件产品。
    (3)在各种交易会、展览会、博览会上租用摊位,展示软件产品。
    解析: 暂无解析

  • 第23题:

    单选题
    软件产品的供货商常常是在受到很大压力的情况下才发布安全补丁,而这些补丁可能不能解决安全问题还带来一些负作用,由于费用或资源限制在不能对补丁进行准确测试时,信息安全管理者应当()
    A

    补丁有问题是厂商的责任,不打补丁是我的责任

    B

    如果单位没有对补丁进行准确测试的能力,就坚决不打补丁

    C

    暂时推迟,看其它同类系统打补丁的效果,来决定是否打补丁

    D

    利用可信的内外部资源进行风险评估,根据评估结果决定采取的措施


    正确答案: B
    解析: 暂无解析

  • 第24题:

    单选题
    压力是一个非常有趣的东西,人们在没有压力的情况下,往往不想工作。在压力很大的情况下,工作的效果又很不好。★压力很大时,人们:
    A

    经常加班

    B

    积极工作

    C

    工作质量差

    D

    会觉得很有趣


    正确答案: C
    解析: 暂无解析