閱讀下列說明,回答問題1至問題3,將解答填入答題紙的對應(yīng)欄內(nèi)。
【說明】(15分)
某市政府機(jī)關(guān)為拓展公共服務(wù)渠道,豐富服務(wù)內(nèi)容,擬重新建設(shè)該部門公共服務(wù)系統(tǒng),完善市人才信息庫,單位用戶可在完成網(wǎng)上備案手續(xù)后進(jìn)行人才信息查詢并發(fā)布招聘信息,個人用戶則可通過實(shí)名認(rèn)證方式登錄網(wǎng)站登記個人應(yīng)聘信息, 同時調(diào)整網(wǎng)上考試報(bào)名及審查系統(tǒng),并增設(shè)人事政策在線咨詢等全方位的服務(wù)功能。
事件1:如該政務(wù)系統(tǒng)遭到互聯(lián)網(wǎng)人為攻擊和破壞,可能致使網(wǎng)民的注冊信息信息遭受泄露,造成考試報(bào)名和審查系 統(tǒng)癱瘓,這雖不涉及國家安全,但對該機(jī)構(gòu)履行政務(wù)職能會造成一定程度的負(fù)面影響。
【問題1】(6分)
請簡要說明系統(tǒng)建設(shè)應(yīng)滿足哪些基本條件才能進(jìn)入設(shè)計(jì)階段。
【問題2】(4分)
某監(jiān)理公司審核該公共服務(wù)系統(tǒng)的外部接口設(shè)計(jì)時,監(jiān)理重點(diǎn)審核哪幾類接口的設(shè)計(jì)內(nèi)容?
【問題3】(5分)
根據(jù)事件1的描述: (1)在充分考慮到系統(tǒng)本身安全需求的同時,為避免因定級過高而造成的過度資源浪費(fèi),按照電子政務(wù)系統(tǒng)五個安全等級的界定,建設(shè)單位初步進(jìn)行自主定級,建議應(yīng)按照____保護(hù)要求設(shè)計(jì)和實(shí)施。
A.1級 B.2級 C.3級 D.4級 E.5級
(2)根據(jù)與本項(xiàng)目相適應(yīng)的系統(tǒng)等級保護(hù)要求,下列說法中正確的有( ) 、( ) 、( ) 。
A.為保證在遇到不可預(yù)見的故障時及時進(jìn)行人為數(shù)據(jù)備份,系統(tǒng)單獨(dú)設(shè)計(jì)超級入口模式,無須通過系統(tǒng)身份鑒別程序即 可直接對數(shù)據(jù)庫進(jìn)行操作
B.應(yīng)在初始化和對與安全有關(guān)的數(shù)據(jù)結(jié)構(gòu)進(jìn)行保護(hù)之前,對用戶和管理員的安全策略屬性進(jìn)行定義
C.需在系統(tǒng)設(shè)計(jì)時,設(shè)計(jì)安全審計(jì)功能,并與用戶標(biāo)識與鑒別、訪問控制等安全功能的設(shè)計(jì)緊密結(jié)合
D.應(yīng)設(shè)計(jì)系統(tǒng)資源監(jiān)測功能,即當(dāng)系統(tǒng)資源的服務(wù)水平降低到預(yù)先規(guī)定的最小值時,系統(tǒng)應(yīng)能監(jiān)測和報(bào)警
E.應(yīng)確保公眾用戶口令后臺可見,以便在用戶密碼遺失后提供人工找回服務(wù)