判斷題《國家電網(wǎng)公司信息系統(tǒng)口令管理暫行規(guī)定》規(guī)定不同權(quán)限人員應(yīng)嚴(yán)格保管、保密各自職責(zé)的口令,嚴(yán)格限定使用范圍,不得向非相關(guān)人員泄露,允許多人共同使用一個(gè)賬戶和口令。

您可能感興趣的試卷

你可能感興趣的試題

1.多項(xiàng)選擇題應(yīng)用軟件應(yīng)該將用戶角色分為()類。

A.安全管理員賬號(角色)
B.審核管理員賬號(角色)
C.系統(tǒng)管理員賬號(角色)
D.非管理員賬號(角色)

2.多項(xiàng)選擇題下來情況()是指系統(tǒng)下線,不再提供任何應(yīng)用服務(wù)。

A.系統(tǒng)退出正常運(yùn)行
B.進(jìn)入退役
C.報(bào)廢狀態(tài)
D.系統(tǒng)異常報(bào)錯(cuò)

3.多項(xiàng)選擇題公司商業(yè)秘密信息密級標(biāo)注主要包括()。

A.核心商秘
B.普通商秘
C.絕密
D.機(jī)密

4.多項(xiàng)選擇題下列關(guān)于應(yīng)用軟件的口令管理的說法正確的是()。

A.軟件開發(fā)商在開發(fā)應(yīng)用軟件期間,應(yīng)充分考慮應(yīng)用軟件的安全設(shè)計(jì),設(shè)計(jì)應(yīng)保證用戶名和口令不以明文的形式存放在配置文件、注冊表或數(shù)據(jù)庫中
B.訪問數(shù)據(jù)庫的用戶名和口令能直接以明文的形式寫入配置文件或應(yīng)用軟件中
C.口令必須能方便地配置、修改和加密。按人員進(jìn)行口令分配和認(rèn)證,不能僅按角色進(jìn)行口令的分配
D.對不同用戶共享的資源進(jìn)行訪問必須進(jìn)行用戶身份的控制和認(rèn)證

5.多項(xiàng)選擇題審計(jì)日志應(yīng)禁止包含()。

A.用戶敏感信息(如密碼信息等)
B.客戶完整交易信息
C.客戶的隱私信息(如銀行卡信息、密碼信息、身份信息等)
D.時(shí)間

7.多項(xiàng)選擇題下列關(guān)于信息化項(xiàng)目驗(yàn)收和后評估管理的說法正確是()。

A.國網(wǎng)信通部會(huì)同相關(guān)業(yè)務(wù)部門負(fù)責(zé)組織總部信息化項(xiàng)目、公司統(tǒng)一組織建設(shè)信息化項(xiàng)目的驗(yàn)收工作
B.信息系統(tǒng)上線試運(yùn)行結(jié)束后,項(xiàng)目承建單位應(yīng)完成隱患問題處理,確定系統(tǒng)達(dá)到穩(wěn)定運(yùn)行條件后,及時(shí)填寫項(xiàng)目竣工驗(yàn)收申請單,并提供齊全的驗(yàn)收資料
C.信息化項(xiàng)目驗(yàn)收需成立驗(yàn)收組織機(jī)構(gòu),開展必要的測試、檢查工作,對項(xiàng)目的完成情況、實(shí)現(xiàn)功能和性能、質(zhì)量控制、檔案完整性、項(xiàng)目取得的成果及主要技術(shù)經(jīng)濟(jì)指標(biāo)進(jìn)行全面總結(jié)和評價(jià),并形成相應(yīng)的驗(yàn)收意見
D.信息化建設(shè)要建立信息化項(xiàng)目后評估制度。各單位信息化項(xiàng)目的后評估結(jié)果不需要上報(bào)國網(wǎng)信通部

8.多項(xiàng)選擇題國家電網(wǎng)公司信息系統(tǒng)非功能性需求規(guī)范(試行)》中規(guī)定當(dāng)系統(tǒng)進(jìn)行多用戶并發(fā)操作時(shí),應(yīng)滿足()要求。

A.首頁訪問平均響應(yīng)時(shí)間不得超過3秒
B.系統(tǒng)登錄平均響應(yīng)時(shí)間不得超過5秒
C.執(zhí)行復(fù)雜的綜合業(yè)務(wù)(同時(shí)包括查詢、添加、刪除等操作要求)時(shí),平均響應(yīng)時(shí)間不得超過8秒
D.執(zhí)行簡單查詢、添加和刪除業(yè)務(wù)時(shí),平均響應(yīng)時(shí)間不得超過5秒

9.多項(xiàng)選擇題《國家電網(wǎng)公司信息系統(tǒng)非功能性需求規(guī)范(試行)》中規(guī)定系統(tǒng)應(yīng)設(shè)計(jì)使用多種輸入多種輸入驗(yàn)證的方法,包括:()。

A.檢查數(shù)據(jù)是否符合期望的類型
B.檢查數(shù)據(jù)是否符合期望的長度
C.檢查數(shù)值數(shù)據(jù)是否符合期望的數(shù)值范圍
D.檢查數(shù)據(jù)是否包含特殊字符,如:<、>、”、’、%、(、)、&、+、\、\’、\”等;應(yīng)使用正則表達(dá)式進(jìn)行白名單檢查

10.單項(xiàng)選擇題國家電網(wǎng)公司“SG186”工程信息安全防護(hù)策略是()。

A.雙網(wǎng)雙機(jī)、分區(qū)分域、等級防護(hù)、多層防御
B.網(wǎng)絡(luò)隔離、分區(qū)防護(hù)、綜合治理、技術(shù)為主
C.安全第一、以人為本、防御為主、管控結(jié)合
D.訪問控制、嚴(yán)防泄密、主動(dòng)防御、積極管理

最新試題

下列信息中()不是公司商秘文件應(yīng)標(biāo)注的內(nèi)容。

題型:單項(xiàng)選擇題

下列應(yīng)用軟件的鑒別和認(rèn)證機(jī)制中,()可以用來替代或者作為用戶名+靜態(tài)口令方式的補(bǔ)充。

題型:多項(xiàng)選擇題

《國家電網(wǎng)公司信息系統(tǒng)版本管理方法》中的版本發(fā)布管理中規(guī)定版本升級方案應(yīng)包括()。

題型:多項(xiàng)選擇題

公司商業(yè)秘密信息密級標(biāo)注主要包括()。

題型:多項(xiàng)選擇題

下列關(guān)于信息化項(xiàng)目建設(shè)管理的說法正確的是()。

題型:多項(xiàng)選擇題

《國家電網(wǎng)公司信息系統(tǒng)版本管理方法》中的版本計(jì)劃管理規(guī)定版本計(jì)劃應(yīng)包括()。

題型:多項(xiàng)選擇題

《國家電網(wǎng)公司信息系統(tǒng)非功能性需求范圍(試行)》中規(guī)定對于重點(diǎn)系統(tǒng),應(yīng)圖形驗(yàn)證碼來增強(qiáng)身份認(rèn)證安全;圖形驗(yàn)證碼要求長度至少()位,隨機(jī)生成切包含字母與數(shù)字的組合,經(jīng)過一定的噪點(diǎn)和扭曲干擾,能夠抵抗工具的自動(dòng)識別但同時(shí)不影響用戶的正確使用。

題型:單項(xiàng)選擇題

審計(jì)日志應(yīng)禁止包含()。

題型:多項(xiàng)選擇題

《國家電網(wǎng)公司信息系統(tǒng)非功能性需求規(guī)范(試行)》中規(guī)定系統(tǒng)應(yīng)設(shè)計(jì)使用多種輸入多種輸入驗(yàn)證的方法,包括:()。

題型:多項(xiàng)選擇題

下列關(guān)于《國家電網(wǎng)公司信息系統(tǒng)版本管理方法》中的版本測試管理說法正確的是()。

題型:多項(xiàng)選擇題