GB/T22240-2008《信息安全技术信息系统安全等级保护定级指南》将信息系统的安全保护等级分为五级。其中“信息系统受到破坏后,会对公民、法人和其他组织的合法权益造成严重损害,或者对社会秩序和公共利益造成损害,但不损害国家安全。”是()的特征。
A. 第一级
B. 第二级
C. 第三级
D. 第四级
查看答案
一般公认信息系统审计原则不包括()。
A. ISACA公告
B. ISACA公告职业准则
C. ISACA职业道德规范
D. COBIT框架
某工程,实施过程中发生如下事件。事件1:监理合同签订后,监理单位按照下列步骤组建项目监理机构:(1)确定项目监理机构目标;(2)确定监理工作内容;(3)制定监理工作流程和信息流程;(4)进行项目监理机构组织设计,根据项目特点,决定采用矩阵制组织形式组建项目监理机构。事件2:总监理工程师对项目监理机构的部分工作安排如下:(1)造价控制组:①研究制定预防索赔措施;②审查确认分包单位资格;③审查施工组织设诗与施工方案。(2)质量控制组:④检查成品保护措施;⑤审查分包单位资格;⑥审批工程延期。事件3:为有效控制建设工程质量、进度、投资目标。项目监理机构拟采取下列措施开展工作:(1)明确施工单位及材料设备供应单位的权利和义务;(2)拟定合理的承发包模式和合同计价方式;(3)建立健全实施动态控制的监理工作制度;(4)审查施工组织设计;(5)对工程变更进行技术经济分析;(6)编制资金使用计划;(7)采用工程网络计划技术实施动态控制;(8)明确各级监理人员职责分工;(9)优化建设工程目标控制工作流程;(10)加强各单位(部门)之间的沟通协作。事件4:采用新技术的某专业分包工程开始施工后,专业监理工程师编制了相应的监理实施细则,总监理工程师审查了其中的监理工作方法和措施等主要内容。 指出事件4中专业监理工程师做法的不妥之处。总监理工程师还应审查监理实施细则中的哪些内容?
识别风险后需要采用信息收集技术,常见的手段包括()。
A. 头脑风暴法、德尔菲法、访谈法、SWO
B. 头脑风暴法、德尔菲法、访谈法、PDCA
C. 头脑风暴法、奥卡姆剃刀法、访谈法、SWOT
D. 头脑风暴法、德尔菲法、文档评审法、SWOT
某云计算服务商向电信运营商提供计算能力、存储空间及相应的运营管理服务。按照云计算服务提供的资源层次,该服务类型属于()。
A. IaaS
B. CaaS
C. PaaS
D. SaaS