AI智能整理导入 AI智能整理导入
×
首页 题库中心 2023导入复习资料考试题库 题目详情
CA80725588500001457A152512301CDB
2023导入复习资料考试题库
6,869
判断题

某部门负责自动化运维平台的建设,在试运行的过程中为了方便功能迭代调试,测试环境与生产环境使用同一套数据库,护网期间该数据库被黑客入侵当肉机,成功通过该数据库服务器侵入至数据中心生产环境。应将开发环境与实际运行环境物理分开,测试数据和测试结果不必受到控制。( )(判断题)

A
正确
B
错误

答案解析

正确答案:B

解析:

《信息安全技术网络安全等级保护基本要求》(GB/T 22239一2019)
9 第四级安全要求
9.1 安全通用要求
9.1.9 安全建设管理
9.1.9.4 自行软件开发
本项要求包括:
a) 应将开发环境与实际运行环境物理分开,测试数据和测试结果受到控制;
b) 应制定软件开发管理制度,明确说明开发过程的控制方法和人员行为准则;
c) 应制定代码编写安全规范,要求开发人员参照规范编写代码,
d) 应具备软件设计的相关文档和使用指南,并对文档使用进行控制;
e) 应在软件开发过程中对安全性进行测试,在软件安装前对可能存在的恶意代码进行检测;
f) 应对程序资源库的修改、更新、发布进行授权和批准,并严格进行版本控制;
g) 应保证开发人员为专职人员,开发人员的开发活动受到控制、监视和审查。
2023导入复习资料考试题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu