2010福建省计算机与软件水平考试_网络工程师考试答题技巧
- 格式:docx
- 大小:21.25 KB
- 文档页数:3
软考软件设计师考试答题技巧软件设计师作为软考的中级证书,考试科目主要包括综合知识与案例分析两科,前者考试题型为选择题,后者考试题型为问答题,所以做答题方式与技巧上略有差异。
一、综合知识软件设计师上午综合知识是客观题(75道单选题),其主要的特点就是知识面广,内容细致,在难度上不是太大,主要考察考生对知识点的掌握程度与理解能力,因为全是选择题,所以针对此类题型常用的方法就是在熟悉知识点的前提采用选择题常用的方法进行答题:(1)直推法:先不分析所给的四个答案之间的区别与联系,根据内容直接推出正确答案,然后从四个答案中选出一个最适当的答案。
(2)筛选法:将所给的四个答案进行逐一分析、对比、去伪存真、步步筛选与排除,最后确立一个正确答案。
因为选错了不扣分,所以选择题不要漏选,即使不能完全确定正确答案,每题也要都选出一个选项。
在答题时,对于有把握的题目要保证一次答对,不要想再次验证。
对于吃不准的题目,可以根据经验先初步确定一个答案,做一个标记。
在时间允许的情况下,可以回过头来重做这些做了标记的题目。
切记不要在个别题上花费太多的时间,以免到最后没有时间完成剩余的题目。
关于知识点的复习,最好是根据考试大纲结合官方教程、视频课程整理成一套知识体系,通过历年真题整理一份高频考点!关于英语题,如果英语基础好,这几题问题不大,如果英语不好,且时间不够充足的话,建议不要花太多时间在上面,考试时凭感觉猜吧!二、案例分析下午考试为主观题,首先应充分理解题意,明确题目要求。
根据近几年软件设计师考试的出题范围来看,题型基本上都是固定的:数据流图、ER图的绘制以及ER图与关系模式的映射、常用UML图形相关知识、常用数据结构和算法、设计模式题(c++和java二选一)。
数据库类:数据库题目要求补全SQL语言,这要求考生熟悉SQL的语言。
数据流图类:DFD是一种分析系统数据流程的图形,意在让用户理解系统的功能、输入、输出和数据存储等。
网络工程师重点目录网络基础................................ 错误!未定义书签。
第一章数据通信基础 ................................ - 3 - 第二章局域网技术 .................................. - 5 - 第三章广域网和接入网技术 ......................... - 16 - 第四章因特网 ...................................... - 22 - 第五章路由器与交换配置 ............................ - 32 - 第六章网络安全 .................................... - 46 - 第七章网络管理 ................................... - 53 - 第八章计算机基础知识 ............................. - 66 -第一章 数据通信基础一、基本概念码元速率:单位时间内通过信道传送的码元个数,如果信道带宽为T 秒,则码元速率1B T =。
若无噪声的信道带宽为W ,码元携带的信息量n 与码元种类N 关系为2log N n =,则极限数据速率为22log 2log N N R B W ==有噪声的极限数据速率为(1)2log S N C W += 1010log S N dB =其中W 为带宽,S 为信号平均功率,N 为噪声平均功率,S N 为信噪比电波在电缆中的传播速度为真空中速率的2/3左右,即20万千米/秒编码:单极性码:只有一个极性,正电平为0,零电平为1;级性码:正电平为0,负电平为1;双极性码:零电平为0,正负电平交替翻转表示1。
这种编码不能定时,需要引入时钟归零码:码元中间信号回归到零电平,正电平到零电平转换边为0,负电平到零电平的转换边为1。
1、下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?(C)A、对安全违规的发现和验证是进行惩戒的重要前提B、惩戒措施的一个重要意义在于它的威慑性C、处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训D、尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重2、防止系统对ping请求做出回应,正确的命令是:(C)。
A、echo 0>/proc/sys/net/ipv4/icmp_ehco_ignore_allB、echo 0>/proc/sys/net/ipv4/tcp_syncookiesC、echo 1>/proc/sys/net/ipv4/icmp_echo_ignore_allD、echo 1>/proc/sys/net/ipv4/tcp_syncookies3、终端安全管理目标:规范支撑系统中终端用户的行为,降低来自支撑系统终端的安全威胁,重点解决以下哪些问题?(A)。
A、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理B、终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理C、终端接入和配置管理;桌面及主机设置管理;终端防病毒管理D、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理4、Unix系统中如何禁止按Control-Alt-Delete关闭计算机?(B)A、把系统中“/sys/inittab”文件中的对应一行注释掉B、把系统中“/sysconf/inittab”文件中的对应一行注释掉C、把系统中“/sysnet/inittab”文件中的对应一行注释掉D、把系统中“/sysconf/init”文件中的对应一行注释掉5、以下哪种措施既可以起到保护的作用还能起到恢复的作用?(C)A、对参观者进行登记B、备份C、实施业务持续性计划D、口令6、从风险分析的观点来看,计算机系统的最主要弱点是(B)。
计算机等级考试笔试技巧及答题方法随着计算机技术的不断发展,计算机等级考试逐渐成为了评估计算机水平的重要标准。
而笔试,作为计算机等级考试的一项重要内容,占据着极为重要的地位。
然而,在笔试过程中,不少考生会因为紧张或不熟悉考试规则而失分,影响考试成绩。
因此,本文将为大家分享一些笔试技巧及答题方法,帮助各位考生提高笔试效率,取得更好的考试成绩。
一、熟悉考试规则,了解试题特点在笔试前,首先应该熟悉考试规则,了解试题特点。
根据计算机等级考试的规定,考试时间一般为两个小时,试卷中包含单项选择题、多项选择题、判断题、填空题、简答题、操作题等多种题型。
这些题型在难度、答题方式、考察内容方面都略有不同,考生们应该根据自己的实际情况有所侧重。
此外,部分题型在计算分数时也会有所不同,考生们也要注意掌握这些细节问题,以避免在考试中失分。
二、多做练习,强化基础做题是提高计算机等级考试成绩的最有效途径之一。
考生们可以通过做题,逐步掌握各种题型的答题技巧,提高自己的应试能力。
同时,做题也可以帮助考生们强化基础知识,巩固理论知识。
针对计算机等级考试笔试而言,考生们可以通过大量练习,掌握填空题和简答题的解题思路,掌握选择题的判断方式和解题技巧。
需要注意的是,要有意识地对自己做过的错题进行反复练习,以便温故而知新,以达到加深印象、牢记答案的目的。
三、避免忽略细节问题在计算机等级考试中,往往有些计算细节问题可能会影响考生得分。
因此,对于这类细节问题,考生们需要有意识地进行一些练习和总结。
例如,对于填空题而言,考生们需要注意填写答案时是否符合题目要求(比如小数点位置、单位是否标明等);对于选择题而言,需要注意是否仔细阅读题目并进行多次判断,以免因为没有认真审题而选择错误答案。
四、注意答题技巧和时间规划答题技巧和时间规划是笔试过程中另外两个非常重要的因素。
对于答题技巧而言,考生们需要注意一些常用的答题方法,比如分析题目难点,找到解题思路,排除“干扰项”等。
2010年下半年网络工程师上午试题(总分75, 考试时间150分钟)请按下述要求正确填写答题卡1. 在答题卡的指定位置上正确写入你的姓名和准考证号,并用正规 2B 铅笔在你写入的准考证号下填涂准考证号。
2. 本试卷的试题中共有75个空格,需要全部解答,每个空格 1分,满分75分。
3. 每个空格对应一个序号,有A、B、C、D 四个选项,请选择一个最恰当的选项作为解答,在答题卡相应序号下填涂该选项。
4. 解答前务必阅读例题和答题卡上的例题填涂样式及填涂注意事项。
解答时用正规 2B 铅笔正确填涂选项,如需修改,请用橡皮擦干净,否则会导致不能正确评分。
1. 在输入输出控制方法中,采用(1)可以使得设备与主存间的数据块传送无需CPU干预。
A.程序控制输入输出B.中断C.DMAD.总线控制答案:C2. 若计算机采用8 位整数补码表示数据,则(2)运算将产生溢出。
A. -127+1B. -127-1C. 127+1D. 127-1 答案:D3. 编写汇编语言程序时,下列寄存器中,程序员可访问的是(3)。
A. 程序计数器(PC)B. 指令寄存器(IR)C. 存储器数据寄存器(MDR)D. 存储器地址寄存器(MAR)答案:A使用PERT图进行进度安排,不能清晰地描述(4),但可以给出哪些任务完成后才能开始另一些任务。
下面PERT图所示工程从A到K 的关键路径是(5),(图中省略了任务的开始和结束时刻)。
4. A.每个任务从何时开始 B.每个任务到何时结束 C.各任务之间的并行情况 D.各任务之间的依赖关系答案:A5. A.ABEGHIK B.ABEGHJK C.ACEGHIK D.ACEGHJK 答案:D6. 某项目组拟开发一个大规模系统,且具备了相关领域及类似规模系统的开发经验。
下列过程模型中,(6)最合适开发此项目。
A. 原型模型B. 瀑布模型C. V模型D. 螺旋模型答案:A7. 软件复杂性度量的参数不包括(7)。
计算机四级网络工程师的答题方法与技巧计算机四级网络工程师的答题方法与技巧同学们在备考计算机四级网络工程师考试时,除了要熟悉考试知识,还要掌握一些考试技巧,下面店铺为大家搜索整理了关于网络工程师的答题方法与技巧,欢迎参考学习,希望对你有所帮助!想了解更多相关信息请持续关注我们店铺!一、上午题考试答题方法与技巧所有级别上午模块的考试均为选择题,这种考题要求考生从四个备选答案中选择一个正确答案,对应这类试题,我们可常采用直推法和筛选法。
1.直推法:先不分析所给的四个答案这间的区别与联系,根据内容直接推出正确答案,然后从四个答案中选出一个最适当的答案,如:例:在配置管理时,通常会根据不同的需要构建不同的的配置数据库。
通常( )是用来存储某一阶段工作结束时发布的阶段产品的。
A. 开发库B.基线库C.受控库 .D.产品库分析:本题所涉及的知识点是“计算机系统开发运行与配置”,主要考查了配置管理中配置数据库的类型。
要实现变更管理,很重要的一个手段是建立配置数据库,根据用途不同,配置数据库可分为以下三类:开发库:专供开发人员使用,可以频繁修改。
受控库:某阶段工作结束时发布的阶段产品。
顾名思义,受控的,即不可随意更改的。
产品库:完成系统测试后的软件成品。
因此我们可以直接得出正确答案为:C.2.筛选法:将所给的四个答案进行逐一分析、对比、去伪存真、步步筛选与排除,最后确立一个正确答案,如:例:某计算机系统由下图所示的部件构成,假定每个部件的千小时可靠度R都为0.9,则该系统的千小时可靠度约为( ) .A 0.882 B. 0.951 C. 0.9 .D. 0.99分析:此题考查对系统可靠度计算知识。
其实,我们只需目算,排除一些答案,最后剩下的即为正确答案,这样即节省时间,减少计算时出错的概率。
题中,R=0.9,我们再仔细观察图,得出一个结论:即使后面两个并联模块不出错(可靠度为1,基本不可能),整个系统R的上限也只能是:0.9×1×1=0.9.前面提到过假设的情况基本是不可能的,所以整个系统可靠度必须小于0.9,满足条件的答案只有0.882,故正确答案为:A.当然,有了方法还需要具备一定的实力,这样才可以在选择题中立于不败之地。
软考软件设计师答题技巧
》
1、多看看例子
一开始的时候,请多看看例子,多看例子可以帮助你了解软件设计师考试的结构和格式。
在学习的过程中,多看看例子可以让你少走弯路,更快地掌握考试知识。
2、分析题型
接下来,在准备考试之前,你需要了解考题,分析它们属于哪种考题,比如选择题、填空题、判断题等,这个过程可以让你更加熟悉考题,对自己的能力有一个明确的了解。
3、把握考题主旨
在答题之前,请务必先弄清楚考题的主旨,把握住考题的重点,这样才不会走偏,做出正确的答案。
4、熟练掌握基本知识
把握考题的主旨之后,便可以用熟练掌握的软件设计师的基本知识,去解答考题,才能达到最佳的解题效果。
5、改错与重点突出
在答题过程中,多改错,最后确认一遍正确答案,确保答案没有错误。
而且,要把考点中的重要信息、考点突出,这样才可以让考官对我们的解答有更深的认识,也能让我们的解答变得更加完美。
网络安全工程师考试技巧网络安全工程师考试是对考生在网络安全相关知识和技术方面的掌握程度进行评估的重要方式之一。
在备考过程中,正确的考试技巧是提高考试成绩的关键。
下面是一些网络安全工程师考试的技巧,供考生参考。
1. 充分了解考试内容:仔细研究并掌握考试大纲中的每一个知识点,理解每个知识点的背景、原理和应用。
掌握考试的重点和难点,将重点放在深入理解和掌握这些内容上。
2. 做好复习计划:制定合理的复习计划,合理安排每天的学习时间,将时间充分利用到复习、练习和检查的各个环节。
根据复习计划,分块进行复习和练习。
3. 多练习题:通过做大量的练习题来巩固知识。
选择题、判断题和填空题等能帮助考生回顾和巩固知识点。
计算题和应用题能够考察考生的问题解决能力和实际应用能力。
同时,通过做题还能够帮助考生熟悉考试的题型和考试的时间节奏。
4. 重视案例分析题:网络安全工程师考试中通常会有一些案例分析题,要认真对待这些题目,并掌握解题方法和技巧。
在回答问题之前,仔细审题,理清问题的背景和条件,然后有条理地列出问题的解决步骤和方法。
5. 培养论证和阐述能力:网络安全工程师考试的一部分是论述型问题,需要考生能够清晰地表达自己的观点和论证过程。
因此,要注重提高自己的论证和阐述能力,通过参加讨论和写论文等方式培养和提升自己的表达能力。
6. 关注最新的网络安全动态:网络安全技术和威胁形势发展迅速,每年都有新的技术和威胁出现。
考生要关注最新的网络安全动态,了解最新的技术和威胁,同时也要关注网络安全行业的发展趋势。
7. 注意时间管理:网络安全工程师考试通常时间紧迫,需要考生在有限的时间内完成大量的题目。
因此,要合理安排时间,掌握好答题的节奏。
对于较难的题目,可以先跳过,将时间投入到其他容易解答的题目上,再回头解答难题。
8. 制定复习总结:将每个知识点的重点内容、关键思想和复习要点整理成一份复习总结,方便自己复习和回顾。
可以将总结内容制成卡片,随时拿出来复习巩固。
网络工程师资格考试的实用技巧网络工程师是当今信息时代不可或缺的职业之一,网络技术的发展使得网络工程师的需求量不断增加。
而网络工程师资格考试是评估网络工程师能力的重要标准之一。
想要在网络工程师资格考试中脱颖而出,除了扎实的知识基础外,还需要一些实用的技巧和方法。
本文将分享一些网络工程师资格考试的实用技巧,希望对考生们有所帮助。
一、全面了解考试内容网络工程师资格考试的内容涵盖了广泛的网络知识,包括网络基础、网络协议、网络安全、网络管理等方面。
在备考过程中,考生需要全面了解考试的知识点和考试要求,制定合理的备考计划。
可以通过查阅考试大纲、参考书籍以及网络上的相关资源来获取必要的知识。
二、注重实践操作网络工程师资格考试不仅考察考生的理论知识,还要求考生具备一定的实践操作能力。
因此,考生在备考过程中应注重实践操作的训练。
可以通过搭建实验环境、进行网络配置和故障排除等方式来提升实践操作能力。
同时,也可以参加一些网络工程师实操培训班,通过实际操作来巩固所学知识。
三、多做题,多总结做题是考试备考的重要环节之一。
考生可以通过做一些网络工程师资格考试的模拟题、历年真题等来检验自己的学习成果。
在做题过程中,要注意总结错题和易错题的解题思路和方法,找出自己的薄弱点,有针对性地进行复习和强化训练。
同时,也要注意做题的速度和准确性,提高解题效率。
四、合理规划时间网络工程师资格考试的时间通常较为紧张,考生需要在规定的时间内完成所有的试题。
因此,合理规划时间是备考过程中的关键。
考生可以通过模拟考试来熟悉考试的时间分配,提高自己的时间管理能力。
在考试过程中,要注意控制答题的时间,合理分配时间给各个题目,避免在某一题上花费过多的时间而导致其他题目无法完成。
五、保持良好的心态备考过程中,保持良好的心态是非常重要的。
网络工程师资格考试是一项较为综合和难度较高的考试,考生可能会遇到各种困难和挑战。
在面对困难时,考生要保持积极乐观的心态,相信自己的实力和努力,不要轻易放弃。
1、下面哪一个是国家推荐性标准?(A)
A、GB/T 18020-1999 应用级防火墙安全技术要求
B、SJ/T 30003-93 电子计算机机房施工及验收规范
C、GA243-2000 计算机病毒防治产品评级准则
D、ISO/IEC 15408-1999 信息技术安全性评估准则
2、HOME/.netrc文件
D、在两台服务器上创建并配置/etc/hosts.equiv文件
3、确保信息没有非授权泄密,即确保信息不泄露给非授权的个人、实体或进程,不为其所用,是指(C)。
A、完整性
B、可用性
C、保密性
D、抗抵赖性
4、在信息安全管理工作中“符合性”的含义不包括哪一项?(C)
A、对法律法规的符合
B、对安全策略和标准的符合
C、对用户预期服务效果的符合
D、通过审计措施来验证符合情况
5、目前,我国信息安全管理格局是一个多方“齐抓共管”的体制,多头管理现状决定法出多门,《计算机信息系统国际联网保密管理规定》是由下列哪个部门所指定的规章制度?(B)A、公安部B、国家保密局
C、信息产业部
D、国家密码管理委员会办公室
6、我国的国家秘密分为几级?(A)
A、3
B、4
C、5
D、6
7、终端安全管理目标:规范支撑系统中终端用户的行为,降低来自支撑系统终端的安全威胁,重点解决以下哪些问题?(A)。
A、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理
B、终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理
C、终端接入和配置管理;桌面及主机设置管理;终端防病毒管理
D、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理
8、以下哪一项是对信息系统经常不能满足用户需求的最好解释?(C)
A、没有适当的质量管理工具
B、经常变化的用户需求
C、用户参与需求挖掘不够
D、项目管理能力不强
9、软件供应商或是制造商可以在他们自己的产品中或是客户的计算机系统上安装一个“后门”程序。
以下哪一项是这种情况面临的最主要风险?(A)
A、软件中止和黑客入侵
B、远程监控和远程维护
C、软件中止和远程监控
D、远程维护和黑客入侵
10、Unix系统中存放每个用户信息的文件是(D)。
A、/sys/passwd
B、/sys/password
C、/etc/password
D、/etc/passwd
11、管理审计指(C)
A、保证数据接收方收到的信息与发送方发送的信息完全一致
B、防止因数据被截获而造成的泄密
C、对用户和程序使用资源的情况进行记录和审查
D、保证信息使用者都可
12、HOME/.netrc文件
D、在两台服务器上创建并配置/etc/hosts.equiv文件
13、有三种基本的鉴别的方式:你知道什么,你有什么,以及(C)。
A、你需要什么
B、你看到什么
C、你是什么
D、你做什么
14、有三种基本的鉴别的方式:你知道什么,你有什么,以及(C)。
A、你需要什么
B、你看到什么
C、你是什么
D、你做什么
15、从风险的观点来看,一个具有任务紧急性,核心功能性的计算机应用程序系统的开发和维护项目应该(A)。
A、内部实现
B、外部采购实现
C、合作实现
D、多来源合作实现
16、Unix中,默认的共享文件系统在哪个位置?(C)
A、/sbin/
B、/usr/local/
C、/export/
D、/usr/
17、信息安全工程师监理的职责包括?(A)
A、质量控制,进度控制,成本控制,合同管理,信息管理和协调
B、质量控制,进度控制,成本控制,合同管理和协调
C、确定安全要求,认可设计方案,监视安全态势,建立保障证据和协调
D、确定安全要求,认可设计方案,监视安全态势和协调
18、安全基线达标管理办法规定:BSS系统口令设置应遵循的内控要求是(C)
A、数字+字母
B、数字+字母+符号
C、数字+字母+字母大小写
D、数字+符号
19、以下哪一项安全目标在当前计算机系统安全建设中是最重要的?(C)
A、目标应该具体
B、目标应该清晰
C、目标应该是可实现的
D、目标应该进行良好的定义
20、下面哪一项最好地描述了风险分析的目的?(C)
A、识别用于保护资产的责任义务和规章制度
B、识别资产以及保护资产所使用的技术控制措施
C、识别资产、脆落性并计算潜在的风险
D、识别同责任义务有直接关系的威胁
21、信息安全风险缺口是指(A)。
A、IT的发展与安全投入,安全意识和安全手段的不平衡
B、信息化中,信息不足产生的漏洞
C、计算机网络运行,维护的漏洞
D、计算中心的火灾隐患
22、在国家标准中,属于强制性标准的是:(B)
A、GB/T XXXX-X-200X
B、GB XXXX-200X
C、DBXX/T XXX-200X
D、QXXX-XXX-200X
23、终端安全管理目标:规范支撑系统中终端用户的行为,降低来自支撑系统终端的安全威胁,重点解决以下哪些问题?(A)。
A、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理
B、终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理;终端防病毒管理
C、终端接入和配置管理;桌面及主机设置管理;终端防病毒管理
D、终端接入和配置管理;终端账号、秘密、漏洞补丁等系统安全管理;桌面及主机设置管理
24、防止系统对ping请求做出回应,正确的命令是:(C)。
A、echo 0>/proc/sys/net/ipv4/icmp_ehco_ignore_all
B、echo 0>/proc/sys/net/ipv4/tcp_syncookies
C、echo 1>/proc/sys/net/ipv4/icmp_echo_ignore_all
D、echo 1>/proc/sys/net/ipv4/tcp_syncookies
25、下面有关我国标准化管理和组织机构的说法错误的是?(C)
A、国家标准化管理委员会是统一管理全国标准化工作的主管机构
B、国家标准化技术委员会承担国家标准的制定和修改工作
C、全国信息安全标准化技术委员负责信息安全技术标准的审查、批准、编号和发布
D、全国信息安全标准化技术委员负责统一协调信息安全国家标准年度技术项目
26、Unix中。
可以使用下面哪一个代替Telnet,因为它能完成同样的事情并且更安全?()
A、S-TELNET
B、SSH
C、FTP
D、RLGON
27、Unix系统中的账号文件是(A)。
A、/etc/passwd
B、/etc/shadow
C、/etc/group
D、/etc/gshadow
28、Solaris操作系统下,下面哪个命令可以修改/n2kuser/.profile文件的属性为所有用户可读、科协、可执行?(D)
A、chmod 744 /n2kuser/.profile
B、 chmod 755 /n2kuser/.profile
C、 chmod 766 /n2kuser/.profile
D、 chmod 777 /n2kuser/.profile
29、Linux系统格式化分区用哪个命令?(A)
A、fdisk
B、mv
C、mount
D、df
30、Unix系统中如何禁止按Control-Alt-Delete关闭计算机?(B)
A、把系统中“/sys/inittab”文件中的对应一行注释掉
B、把系统中“/sysconf/inittab”文件中的对应一行注释掉
C、把系统中“/sysnet/inittab”文件中的对应一行注释掉
D、把系统中“/sysconf/init”文件中的对应一行注释掉
31、下面哪一项关于对违反安全规定的员工进行惩戒的说法是错误的?(C)
A、对安全违规的发现和验证是进行惩戒的重要前提
B、惩戒措施的一个重要意义在于它的威慑性
C、处于公平,进行惩戒时不应考虑员工是否是初犯,是否接受过培训
D、尽管法律诉讼是一种严厉有效的惩戒手段,但使用它时一定要十分慎重
32、职责分离是信息安全管理的一个基本概念。
其关键是权利不能过分集中在某一个人手中。
职责分离的目的是确保没有单独的人员(单独进行操作)可以对应用程序系统特征或控制功能进行破坏。
当以下哪一类人员访问安全系统软件的时候,会造成对“职责分离”原则的违背?(D)
A、数据安全管理员
B、数据安全分析员
C、系统审核员
D、系统程序员
33、在国家标准中,属于强制性标准的是:(B)
A、GB/T XXXX-X-200X
B、GB XXXX-200X
C、DBXX/T XXX-200X
D、QXXX-XXX-200X。