單項選擇題《國家電網(wǎng)公司信息系統(tǒng)非功能性需求范圍(試行)》中規(guī)定的接口方式安全要求,下列說法錯誤的是()。

A.系統(tǒng)互聯(lián)應(yīng)僅通過接口設(shè)備(前置機(jī)、接口機(jī)、通信服務(wù)器、應(yīng)用服務(wù)器等設(shè)備)進(jìn)行,特殊情況下可以直接訪問核心數(shù)據(jù)庫
B.接口設(shè)備上的應(yīng)用只能包含實現(xiàn)系統(tǒng)互聯(lián)所必須的業(yè)務(wù)功能,不包含信息系統(tǒng)的所有功能
C.禁止明文傳輸,傳輸?shù)拿舾袛?shù)據(jù)必須經(jīng)過加密,可以采用加密傳輸協(xié)議,如HTTPS,對于密碼、密鑰必須在傳輸進(jìn)行加密
D.各種收發(fā)數(shù)據(jù)、消息的日志都應(yīng)予以保存,以備審計與核對


您可能感興趣的試卷

你可能感興趣的試題

3.單項選擇題下列不屬于SG-UAP技術(shù)服務(wù)工作范圍的是()。

A.技術(shù)咨詢
B.輔助編碼
C.培訓(xùn)考核
D.運(yùn)維支持

4.單項選擇題《國家電網(wǎng)公司應(yīng)用軟件通用安全要求》規(guī)定,應(yīng)用軟件部署后,下列()是可以存在的用戶或口令。

A.實施過程中使用的臨時用戶
B.隱藏用戶和匿名用戶
C.管理員的初始默認(rèn)口令
D.管理員分發(fā)給用戶并經(jīng)用戶修改過的口令

5.單項選擇題下列關(guān)于應(yīng)用軟件在運(yùn)維和廢棄階段安全管理錯誤的是()

A.應(yīng)根據(jù)業(yè)務(wù)需求和安全分析確定應(yīng)用軟件的訪問控制策略,用于控制分配數(shù)據(jù)、信息、文件及服務(wù)的訪問權(quán)限
B.應(yīng)對應(yīng)用軟件賬戶進(jìn)行分類管理,權(quán)限設(shè)定應(yīng)當(dāng)遵循最方便使用授權(quán)要求
C.應(yīng)用軟件廢棄時,應(yīng)確保系統(tǒng)中的所有數(shù)據(jù)被有效轉(zhuǎn)移或可靠銷毀,并確保系統(tǒng)更新過程是在一個安全、系統(tǒng)化的狀態(tài)下完成
D.應(yīng)用軟件正式投入運(yùn)行后,應(yīng)指定專人對應(yīng)用軟件進(jìn)行管理,刪除或者禁用不使用的系統(tǒng)默認(rèn)賬戶,更改默認(rèn)口令

最新試題

《國家電網(wǎng)公司信息系統(tǒng)版本管理方法》中的版本計劃管理規(guī)定版本計劃應(yīng)包括()。

題型:多項選擇題

“三個納入”是指()。

題型:多項選擇題

信息系統(tǒng)由()等構(gòu)成其全部生命周期。

題型:多項選擇題

《國家電網(wǎng)公司信息通信部關(guān)于進(jìn)一步加強(qiáng)公司信息系賬號權(quán)限及訪問控制管理的通知》規(guī)定在賬號權(quán)限及訪問控制管理等核心信息系統(tǒng)運(yùn)維工作方面,要全面實現(xiàn)“四確?!蹦繕?biāo),下面關(guān)于“四確?!钡恼f法正確的是()。

題型:多項選擇題

下列不屬于SG-UAP技術(shù)服務(wù)工作范圍的是()。

題型:單項選擇題

《國家電網(wǎng)公司信息系統(tǒng)非功能性需求范圍(試行)》中規(guī)定的接口方式安全要求,下列說法錯誤的是()。

題型:單項選擇題

《國家電網(wǎng)公司信息系統(tǒng)非功能性需求規(guī)范(試行)》中規(guī)定系統(tǒng)應(yīng)設(shè)計使用多種輸入多種輸入驗證的方法,包括:()。

題型:多項選擇題

下列關(guān)于《國家電網(wǎng)公司應(yīng)用軟件通用安全要求》中系統(tǒng)開發(fā)和安全性保證說法正確的是()。

題型:多項選擇題

信息化項目建設(shè)要堅持標(biāo)準(zhǔn)化建設(shè)原則,按照(),統(tǒng)一組織開展典型設(shè)計、試點(diǎn)先行、分步推廣等工作,確保公司建成一體化集團(tuán)企業(yè)資源計劃系統(tǒng)。

題型:多項選擇題

下列關(guān)于《國家電網(wǎng)公司信息系統(tǒng)版本管理方法》中的版本測試管理說法正確的是()。

題型:多項選擇題