閱讀下列說明,回答問題1至問題3,將解答填入答題紙的對應欄內。
【說明】(15分)
某市政府機關為拓展公共服務渠道,豐富服務內容,擬重新建設該部門公共服務系統(tǒng),完善市人才信息庫,單位用戶可在完成網上備案手續(xù)后進行人才信息查詢并發(fā)布招聘信息,個人用戶則可通過實名認證方式登錄網站登記個人應聘信息, 同時調整網上考試報名及審查系統(tǒng),并增設人事政策在線咨詢等全方位的服務功能。
事件1:如該政務系統(tǒng)遭到互聯網人為攻擊和破壞,可能致使網民的注冊信息信息遭受泄露,造成考試報名和審查系 統(tǒng)癱瘓,這雖不涉及國家安全,但對該機構履行政務職能會造成一定程度的負面影響。
【問題1】(6分)
請簡要說明系統(tǒng)建設應滿足哪些基本條件才能進入設計階段。
【問題2】(4分)
某監(jiān)理公司審核該公共服務系統(tǒng)的外部接口設計時,監(jiān)理重點審核哪幾類接口的設計內容?
【問題3】(5分)
根據事件1的描述: (1)在充分考慮到系統(tǒng)本身安全需求的同時,為避免因定級過高而造成的過度資源浪費,按照電子政務系統(tǒng)五個安全等級的界定,建設單位初步進行自主定級,建議應按照____保護要求設計和實施。
A.1級 B.2級 C.3級 D.4級 E.5級
(2)根據與本項目相適應的系統(tǒng)等級保護要求,下列說法中正確的有( ) 、( ) 、( ) 。
A.為保證在遇到不可預見的故障時及時進行人為數據備份,系統(tǒng)單獨設計超級入口模式,無須通過系統(tǒng)身份鑒別程序即 可直接對數據庫進行操作
B.應在初始化和對與安全有關的數據結構進行保護之前,對用戶和管理員的安全策略屬性進行定義
C.需在系統(tǒng)設計時,設計安全審計功能,并與用戶標識與鑒別、訪問控制等安全功能的設計緊密結合
D.應設計系統(tǒng)資源監(jiān)測功能,即當系統(tǒng)資源的服務水平降低到預先規(guī)定的最小值時,系統(tǒng)應能監(jiān)測和報警
E.應確保公眾用戶口令后臺可見,以便在用戶密碼遺失后提供人工找回服務