小張的U盤中存儲有企業(yè)的核心數據。針對該U盤,以下有關信息安全風險評估的描述中,不正確的是( )。
A.風險評估首先要確定資產的重要性,由于該U盤中存儲有核心數據,安全性要求高,因此該U盤重要性賦值就高
B.如果公司制定了U盤的安全使用制度,小張的U盤就不具有脆弱性
C.如果小張的計算機在接入U盤時沒斷網線,木馬病毒就構成對該U盤的威脅
D.風險分析要同時考慮資產的重要性、威脅概率和脆弱性嚴重程度
根據《軟件工程術語GB/T11457-2006》,基線是已經過正式審核與同意,可用作下一步開發(fā)的基礎,并且只有通過正式的修改管理步驟方能加以修改的規(guī)格說明或產品。對于配置管理,有以下三種基線:功能基線、( )和產品基線。
A.編碼基線
B.測試基準
C.里程碑
D.分配基線
根據《軟件工程產品質量第1部分:質量模型GB/T16260.1-2006》,在指定條件下使用時,軟件產品被理解、學習、使用和吸引用戶的能力被稱為軟件產品的( )。
A.易用性(usability)
B.有效性(availability)
C.適合性(suitability)
D.功能性(functionality)
某單位計劃開發(fā)信息系統(tǒng)來實現其全員工資計算的自動化,根據《軟件文檔管理指南GB/T16680-1996》,該信息系統(tǒng)項目中的文檔質量等級最低應達到( )。
A.4級
B.3級
C.2級
D.1級
某公司網管員對核心數據的訪問進行控制時,針對每個用戶指明能夠訪問的資源,對于不在指定資源列表中的對象不允許訪問。該訪問控制策略屬于( )。
A.自主訪問控制(DAC)
B.強制訪問控制(MAC)
C.基于角色的訪問控制(RBAC)
D.訪問控制列表方式(ACL)
根據《軟件工程術語GB/T11457-2006》,驗證過程試圖確?;顒拥妮敵霎a品已經被正確制造,而確認過程則試圖確保建造了正確的產品。因此,項目組為保證系統(tǒng)的設計滿足需求規(guī)格說明書要求而實施的過程稱為( )。
A.架構驗證
B.需求確認
C.架構確認
D.需求驗證
在Linux、Unix和蘋果的Mac OS X操作系統(tǒng)中,系統(tǒng)集成工程師可使用( )來構建用C、C++和Java等語言編寫的軟件。
A.GCC
B.VisualStudio.NET
C.Project
D.Visio