题库系统集成项目管理工程师

系统集成项目管理工程师 · 第三版 · 第4章 信息系统架构

系统安全架构、安全技术体系架构和审计架构怎样区分?

18 道章节练习题
单选题4.7 安全架构3 / 18

架构评审列出三项工作:①从组件与关系设计提升系统自身安全;②建设通用安全技术基础设施;③由独立审计发现风险。依次对应()。

选择答案
未作答
答案与解析

正确答案 A

按职责排,不按哪个名字听起来更全面来排:自身设计对应系统安全架构,通用安全基础设施对应安全技术体系架构,独立风险发现对应审计架构,所以顺序是A。三者都是安全防线,但工作重心不同。

可以拿一次项目评审作对照:设计组解释系统如何从内部设计上减少风险;安全平台团队说明哪些通用工具和组件提供支撑;独立审计检查是否仍有未识别或未妥善处理的风险。这个例子只是帮助理解职责,不要求组织必须设置三个同名部门。“自身安全”也不表示应拆掉外部防护,而是不能只靠外部防御替系统兜底。另外,教材的审计范围包括安全风险在内的所有风险,并不是仅看安全告警。

选项分析

A
三个位置分别对应自身安全设计、通用技术支撑和独立风险发现,完整匹配题干中三项工作的侧重点。
B
把前两类职责对调了。通用安全基础设施属于安全技术体系架构,不是第一项强调的系统自身设计。
C
将通用技术基础设施误归审计,又把独立风险发现放到技术体系,两者不能因都涉及安全而混用。
D
第一项没有独立审计行为,第三项也不是组件设计。虽然第二项匹配,其余两个位置仍不成立。

容易混淆的地方

记住三个名称却没区分服务对象,把建设防护工具当成独立审计,或误认为自身安全设计排斥外部防护。

再巩固一步

  • 自查时只写三组提示:自身设计、通用技术支撑、独立风险发现,再反推各自名称。
原创章节练习题 · 第三版 · 《系统集成项目管理工程师教程》第3版 · 4.7.2 · 纸书第174、175页

练习小结

题目纠错

未发送。正式接收渠道尚未接通。

查看纠错信息