禁止在公司计算机上使用未经审核批准的软件(公司总部由信息技术中心审批,各分支机构由电脑部经理审批),严禁安装各类游戏软件
禁止在生产系统终端使用未经信息技术中心审核批准的或与业务无关的软件
经远程通信传送的程序或数据及外来的文件,必须经过查毒检测确认无病毒后方可使用
第1题:
下列关于信息系统生命周期中实施阶段所涉及主要安全需求描述错误的是()
第2题:
使用信息加密软件:()
第3题:
为了防范网络攻击,应该()。
第4题:
塔吊基础设计中,软件依据《建筑机械使用安全规程》()规定,混凝土的强度等级要求选择在()等级以上.
第5题:
某单位计划在今年开发一套办公自动化(OA)系统,将集团公司各地的机构通过互联网进行协同办公,在OA系统的设计方案评审会上,提出了不少安全开发的建议,作为安全专家,请指出大家提的建议中不太合适的一条?()
第6题:
以下针对SDL的需求分析的描述最准确的是()
第7题:
营销技术支持系统软件安全管理有哪些要求?
第8题:
要求所有的开发人员参加软件安全开发知识培训
要求增加软件源代码审核环节,加强对软件代码的安全性审查
要求统一采用Windows8系统进行开发,不能采用之前的Windows版本
要求邀请专业队伍进行第三方安全性测试,尽量从多角度发现软件安全问题
第9题:
要求开发人员采用敏捷开发模型进行开发
要求所有的开发人员参加软件安全意识培训
要求规范软件编码,并制定公司的安全编码准则
要求增加软件安全测试环节,尽早发现软件安全问题
第10题:
确定软件的攻击面,根据攻击面制定软件安全防护策略
确定软件在计划运行环境中运行的最低安全要求
确定安全质量标准,实施安全和隐私风险评估
确定开发团队关键里程碑和交付成果
第11题:
严格管理账套使用权限
严格管理软件版本升级
定期打印备份重要的账簿和报表数据
防范计算机病毒和计算机黑客攻击
第12题:
通过安全需求分析,确定软件安全需要的安全标准和相关要求
通过安全需求分析,确定软件安全需要的安全技术和工作要求
通过安全需求分析,确定软件安全需要的安全标准和安全管理
通过安全需求分析,确定软件安全需要的安全技术和安全管理
第13题:
软件安全开发中软件安全需求分析阶段的主要目的是()。
第14题:
简述人民银行客户端在使用软件及口令等安全配置方面的要求
第15题:
环检机构应保证检测程序软件安全可靠,符合国家及省、市环保部门的要求要建立电脑使用管理制度,保证网络安全,有效防止病毒破坏。
第16题:
由于频繁出现燃机运行时被黑客远程攻击获取数据的现象,某软件公司准备加强软件安全开发管理,在下面做法中,对于解决问题没有直接帮助的是()
第17题:
以下哪个不是减少软件自身的安全漏洞和缓解软件自身安全漏洞的危害的方法?()
第18题:
对外营业机构应配备符合安全要求的防盗设施、监控设备、联网报警等设施设备,配备满足业务运行的营业设备,包括电脑终端、打印机、出纳机具、通讯设备、传输设备、防伪设备等硬件设施和符合柜面使用要求的操作软件、管理软件。
第19题:
《国家电网公司应用软件通用安全要求》中规定,在系统上线投运前,应进行软件产品最终的(),检查软件产品是否满了安全需求。
第20题:
确保采购定制的设备、软件和其他系统组件满足已定义的安全要求
确保整个系统已按照领导要求进行了部署和配置
确保系统使用人员已具备使用系统安全功能和安全特性的能力
确保信息系统的使用已得到授权
第21题:
第22题:
保证了数据的安全性
要求手工分发密钥
增加了系统的开销
减少了定期变更密码的要求
第23题:
工具软件发布部门在工具软件发布前要完成物理产品线网络安全红线认证工作,在发布时候要根据工具软件安全红线测试结果明确工具软件使用范围
Support网站、产品目录为工具软件合法的发布及下载平台,所有工具(含一线定制工具)要在合法平台发布,员工仅能从Support网站、产品目录下载工具软件,并且在工具软件要求范围内使用
禁止员工从非法渠道私自下载/使用工具软件,如从Internet下载/使用第三方软件、通过非法途径从研发获取/使用工具软件
紧急情况下出于业务处理和客户需求满足的需要,可以从internet下载第三方软件使用,但事后需及时向工具管理和网络安全办公室报备