閱讀下列說明,回答問題1至問題3,將解答填入答題紙的對應(yīng)欄內(nèi)。
【說明】(15分)
某市政府機關(guān)為拓展公共服務(wù)渠道,豐富服務(wù)內(nèi)容,擬重新建設(shè)該部門公共服務(wù)系統(tǒng),完善市人才信息庫,單位用戶可在完成網(wǎng)上備案手續(xù)后進行人才信息查詢并發(fā)布招聘信息,個人用戶則可通過實名認證方式登錄網(wǎng)站登記個人應(yīng)聘信息, 同時調(diào)整網(wǎng)上考試報名及審查系統(tǒng),并增設(shè)人事政策在線咨詢等全方位的服務(wù)功能。
事件1:如該政務(wù)系統(tǒng)遭到互聯(lián)網(wǎng)人為攻擊和破壞,可能致使網(wǎng)民的注冊信息信息遭受泄露,造成考試報名和審查系 統(tǒng)癱瘓,這雖不涉及國家安全,但對該機構(gòu)履行政務(wù)職能會造成一定程度的負面影響。
【問題1】(6分)
請簡要說明系統(tǒng)建設(shè)應(yīng)滿足哪些基本條件才能進入設(shè)計階段。
【問題2】(4分)
某監(jiān)理公司審核該公共服務(wù)系統(tǒng)的外部接口設(shè)計時,監(jiān)理重點審核哪幾類接口的設(shè)計內(nèi)容?
【問題3】(5分)
根據(jù)事件1的描述: (1)在充分考慮到系統(tǒng)本身安全需求的同時,為避免因定級過高而造成的過度資源浪費,按照電子政務(wù)系統(tǒng)五個安全等級的界定,建設(shè)單位初步進行自主定級,建議應(yīng)按照____保護要求設(shè)計和實施。
A.1級 B.2級 C.3級 D.4級 E.5級
(2)根據(jù)與本項目相適應(yīng)的系統(tǒng)等級保護要求,下列說法中正確的有( ) 、( ) 、( ) 。
A.為保證在遇到不可預(yù)見的故障時及時進行人為數(shù)據(jù)備份,系統(tǒng)單獨設(shè)計超級入口模式,無須通過系統(tǒng)身份鑒別程序即 可直接對數(shù)據(jù)庫進行操作
B.應(yīng)在初始化和對與安全有關(guān)的數(shù)據(jù)結(jié)構(gòu)進行保護之前,對用戶和管理員的安全策略屬性進行定義
C.需在系統(tǒng)設(shè)計時,設(shè)計安全審計功能,并與用戶標識與鑒別、訪問控制等安全功能的設(shè)計緊密結(jié)合
D.應(yīng)設(shè)計系統(tǒng)資源監(jiān)測功能,即當系統(tǒng)資源的服務(wù)水平降低到預(yù)先規(guī)定的最小值時,系統(tǒng)應(yīng)能監(jiān)測和報警
E.應(yīng)確保公眾用戶口令后臺可見,以便在用戶密碼遺失后提供人工找回服務(wù)