试卷简介
本套试卷集合了考试编委会的理论成果。专家们为考生提供了题目的答案,并逐题进行了讲解和分析。每道题在给出答案的同时,也给出了详尽透彻的解析,帮助考生进行知识点的巩固和记忆,让考生知其然,也知其所以然,从而能够把知识灵活自如地运用到实际中去。
试卷预览
1.以下关于软件需求变更的叙述中,不正确的是:( )。
A. 每一个需求变更都必须能追溯到一个经核准的变更请求
B. 变更控制过程本身应该形成文档
C. 所有需求变更必须遵循变更控制过程
D. 需求变更后,可以删除原始的需求文档
2.中间件可以分为数据库访问中间件、远程过程调用中间件、面向消息中间件、事务中间件、分布式对象中间件等多种类型。Windows平台的ODBC和Java平台的JDBC属于( )。
A. 数据库访问中间件
B. 远程过程调用中间件
C. 面向消息中间件
D. 事务中间件
3.《计算机软件可靠性与可维护性管理》(GB/T14394-2008)提出了软件生存周期各个阶段进行软件可靠性和可维护性管理的要求。“测量可靠性,分析现场可靠性是否达到要求”是( )的可靠性和可维护性管理要求。
A. 获取过程
B. 供应过程
C. 开发过程
D. 运作过程和维护过程
4.信息系统访问控制机制中,( )是指对所有主体和客体都分配安全标签用来标识所属的安全级别,然后在访问控制执行时对主体和客体的安全级别进行比较,确定本次访问是否合法的技术或方法。
A. 自主访问控制
B. 强制访问控制
C. 基于角色的访问控制
D. 基于组的访问控制
5.以下关于信息系统审计的叙述中,不正确的是:( )。
A. 信息系统审计是安全审计过程的核心部分
B. 信息系统审计的目的是评估并提供反馈、保证及建议
C. 信息系统审计师须了解规划、执行及完成审计工作的步骤与技术,并尽量遵守国际信息系统审计与控制协会的一般公认信息系统审计准则、控制目标和其他法律与规定
D. 信息系统审计的目的可以是收集并评估证据以决定一个计算机系统(信息系统)是否有效做到保护资产、维护数据完整、完成组织目标
最新推荐
相关试卷