多项选择题《国家电网公司信息系统非功能性需求规范(试行)》中规定系统应设计使用多种输入多种输入验证的方法,包括:()。

A.检查数据是否符合期望的类型
B.检查数据是否符合期望的长度
C.检查数值数据是否符合期望的数值范围
D.检查数据是否包含特殊字符,如:<、>、”、’、%、(、)、&、+、\、\’、\”等;应使用正则表达式进行白名单检查


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题国家电网公司信息系统非功能性需求规范(试行)》中规定当系统进行多用户并发操作时,应满足()要求。

A.首页访问平均响应时间不得超过3秒
B.系统登录平均响应时间不得超过5秒
C.执行复杂的综合业务(同时包括查询、添加、删除等操作要求)时,平均响应时间不得超过8秒
D.执行简单查询、添加和删除业务时,平均响应时间不得超过5秒

4.多项选择题下列应用软件的鉴别和认证机制中,()可以用来替代或者作为用户名+静态口令方式的补充。

A.公钥基础设施
B.硬件令牌
C.生物识别认证
D.一次性动态口令

5.多项选择题下列关于《国家电网公司应用软件通用安全要求》中系统开发和安全性保证说法正确的是()。

A.应用软件的开发应严格按照系统的需求说明书和设计说明书进行
B.应用软件的开发能在任何的开发环境中进行
C.开发人员不得对外泄露开发内容、程序及数据结构
D.对于处于运维阶段的应用软件,在进行二次开发时,需要考虑开发时对于现有系统的影响,在系统升级时,应该制订相应的安全预案,保证系统升级时不能影响原有系统的正常运行

6.多项选择题《国家电网公司信息系统版本管理方法》中的版本发布管理中规定版本升级方案应包括()。

A.升级的目的
B.升级内容
C.升级各步骤的时间估算
D.升级涉及范围对业务的影响

7.多项选择题下列关于《国家电网公司信息系统版本管理方法》中的版本测试管理说法正确的是()。

A.研发单位向测评机构申请进行第三方认证测试,测评机构根据《国家电网公司信息系统测试管理办法》组织进行新版本测试工作
B.安全测评通过后,开发单位向软件著作权管理与保护部门移交与安全测试通过版本一致的软件著作权资料,并配合开展资料的审核和验证工作
C.测评完成后,根据《国家电网公司信息系统上下线管理办法》开展上线和试运行相关工作
D.试运行完成后,确认新版本安全稳定后,由运维部门向业务部门和信息通信职能管理部门提交新版本试运行相关信息,由信息系统建设单位统一下发新版本使用通知

8.多项选择题《国家电网公司信息系统版本管理方法》中的版本计划管理规定版本计划应包括()。

A.业务应用或系统名称
B.当期版本标示
C.计划版本标识
D.版本更新内容说明

9.多项选择题《国家电网公司信息系统上下线管理方法》中规定系统上线试运行在具备下列条件()后,可以由系统建设开发单位负责向信息化管理部门申请系统上线试运行验收。

A.系统上线试运行期间连续稳定运行
B.系统建设开发单位完成用户应用培训、运行维护培训,配合运行维护单位制订系统备份方案、系统监控方案、安全策略配置方案、应急预案等运行技术文档
C.系统建设开发单位完成系统的全面移交,移交内容包括系统日常维护手册、系统管理员手册、系统培训手册、系统核心参数及端口配置表、系统用户及口令配置表(需含口令修改关联关系)、技术支持服务联系人及联系方式等
D.信息化职能管理部门、业务主管部门及运行维护单位应确定系统服务级别,建立保证信息系统正常运行的运行维护管理办法和考核制度,明确系统各级维护管理和应用人员的职责,确保信息的及时、准确、全面和安全

10.多项选择题信息系统由()等构成其全部生命周期。

A.开发阶段
B.上线试运行阶段
C.上线正式运行阶段
D.系统下线

最新试题

国家电网公司“SG186”工程信息安全防护策略是()。

题型:单项选择题

下来情况()是指系统下线,不再提供任何应用服务。

题型:多项选择题

下列关于信息化项目验收和后评估管理的说法正确是()。

题型:多项选择题

《国家电网公司信息系统版本管理方法》中的版本计划管理规定版本计划应包括()。

题型:多项选择题

《国家电网公司信息系统非功能性需求范围(试行)》中规定对于重点系统,应图形验证码来增强身份认证安全;图形验证码要求长度至少()位,随机生成切包含字母与数字的组合,经过一定的噪点和扭曲干扰,能够抵抗工具的自动识别但同时不影响用户的正确使用。

题型:单项选择题

下列关于系统管理员和数据库管理员权限的说法正确的是()。

题型:多项选择题

下列信息中()不是公司商秘文件应标注的内容。

题型:单项选择题

下列关于《国家电网公司应用软件通用安全要求》中系统开发和安全性保证说法正确的是()。

题型:多项选择题

《国家电网公司信息通信部关于进一步加强公司信息系账号权限及访问控制管理的通知》规定在账号权限及访问控制管理等核心信息系统运维工作方面,要全面实现“四确保”目标,下面关于“四确保”的说法正确的是()。

题型:多项选择题

《国家电网公司信息系统版本管理方法》中的版本发布管理中规定版本升级方案应包括()。

题型:多项选择题