单选题4.7 安全架构3 / 18
正在加载题目…
系统集成项目管理工程师 · 第三版 · 第4章 信息系统架构
系统安全架构、安全技术体系架构和审计架构怎样区分?
18 道章节练习题
答案与解析
正确答案 A
按职责排,不按哪个名字听起来更全面来排:自身设计对应系统安全架构,通用安全基础设施对应安全技术体系架构,独立风险发现对应审计架构,所以顺序是A。三者都是安全防线,但工作重心不同。
可以拿一次项目评审作对照:设计组解释系统如何从内部设计上减少风险;安全平台团队说明哪些通用工具和组件提供支撑;独立审计检查是否仍有未识别或未妥善处理的风险。这个例子只是帮助理解职责,不要求组织必须设置三个同名部门。“自身安全”也不表示应拆掉外部防护,而是不能只靠外部防御替系统兜底。另外,教材的审计范围包括安全风险在内的所有风险,并不是仅看安全告警。
选项分析
- A
- 三个位置分别对应自身安全设计、通用技术支撑和独立风险发现,完整匹配题干中三项工作的侧重点。
- B
- 把前两类职责对调了。通用安全基础设施属于安全技术体系架构,不是第一项强调的系统自身设计。
- C
- 将通用技术基础设施误归审计,又把独立风险发现放到技术体系,两者不能因都涉及安全而混用。
- D
- 第一项没有独立审计行为,第三项也不是组件设计。虽然第二项匹配,其余两个位置仍不成立。
容易混淆的地方
记住三个名称却没区分服务对象,把建设防护工具当成独立审计,或误认为自身安全设计排斥外部防护。
再巩固一步
- 自查时只写三组提示:自身设计、通用技术支撑、独立风险发现,再反推各自名称。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 4.7.2 · 纸书第174、175页查看完整题目与详解