()是组织管理系统的规划、设计、制造、试验和使用的科学方法,是一种对所有系统都具有普遍意义的科学方法。
A.安全工程
B.系统工程
C.人-机-环工程
D.交通工程
A.安全工程
B.系统工程
C.人-机-环工程
D.交通工程
A.MRPII侧重于对企业内部人、财物等资源的管理
B.MRPII可以支持在线分析处理,可用于企业决策的事前控制
C.ERP将客户需求、企业内部资源及供应商整合在一条供应链上进行管理
D.ERP所涉及的管理范围比MRPII更为广泛
● 下面关于企业资源规划(ERP)的叙述,不正确的是 (38) 。
(38)
A. ERP为组织提供了升级和简化其所用的信息技术的机会
B. 购买使用一个商业化的ERP软件,转化成本高,失败的风险也很大
C. 除了制造和财务,ERP系统可以支持人力资源、销售和配送
D. ERP 的关键是事后监控企业的各项业务功能,使得诸如质量、有效性、客户满意度、工作成果等可控
下面关于企业资源规划(ERP)的叙述,不正确的是(38)。
A.ERP为组织提供了升级和简化其所用的信息技术的机会
B.购买使用一个商业化的ERP软件,转化成本高,失败的风险也很大
C.除了制造和财务,ERP系统可以支持人力资源、销售和配送
D.ERP的关键是事后监控企业的各项业务功能,使得诸如质量、有效性、客户满意度、工作成果等可控
● 下面关于企业资源规划(ERP)的叙述,不正确的是 (39) 。
(39)
A. ERP 为组织提供了升级和简化其所用的信息技术的机会
B. 购买使用一个商业化的ERP 软件,转化成本高,失败的风险也很大
C. 除了制造和财务,ERP 系统可以支持人力资源、销售和配送
D. ERP 的关键是事后监控企业的各项业务功能,使得诸如质量、有效性客户满意度、工作成果等可控
A.ERP为组织提供了升级和简化其所用的信息技术的机会
B.购买使用一个商业化的ERP软件,转化成本高,失败的风险也很大
C.除了制造和财务,ERP系统可以支持人力资源、销售和配送
D.ERP的关键足事后监控企业的各项业务功能,使得诸如质量、有效性、客户满意度、工作成果等可控
阅读下列说明,回答问题1至问题5,将解答填入答题纸的对应栏内。 【说明】 图3-1是某制造企业网络拓扑,该网络包括制造生产、研发设计、管理及财务、服务器群和销售部等五个部分。该企业通过对路由器的配置、划分VLAN、使用NAT技术以及配置QoS与ACL等实现对企业网络的安全防护与管理。随着信息技术与企业信息化应用的深入融合,一方面提升了企业的管理效率,同时企业在经营中面临的网络安全风险也在不断增加。为了防范网络攻击、保护企业重要信息数据,企业重新制定了网络安全规划,提出了改善现有网络环境的几项要求。 1.优化网络拓扑,改善网络影响企业安全运行的薄弱环节; 2.分析企业网络,防范来自外部攻击,制定相应的安全措施; 3.重视企业内部控制管理,制定技术方案,降低企业重要数据信息的泄露风险; 4.在保证IT投资合理的范围,解决远程用户安全访问企业网络的问题; 5.制定和落实对服务器群安全管理的企业内部标准。图3-1
【问题1】(5分) 请分析说明该企业现有的网络安全措施是如何规划与部署的,应从哪些角度实现对网络的安全管理。 【阂题2】(5分) 请分析说明该企业的网络拓扑是否存在安全隐患,原有网络设各是否可以有效防御外来攻击。 【问题3】(5分) 入侵检测系统(IDS)是一种对网络传输进行即时监视,在发现可疑传输时发出警报或者采取主动反应措施的网络安全设备。请简要说明该企业部署IDS的必要性以及如何在该企业网络中部署IDS。 【问题4】(5分) 销售部用户接入企业网采用VPN的方式,数据通过安全的加密隧道在公共网络中传播,具有节省成本、安全性高、可以实现全面控制和管理等特点。简要说明VPN采用了哪些安全技术以及主要的VPN隧道协议有哪些。 【问题5】(5分) 请结合自己做过的案例,说明在进行企业内部服务器群的安全规划时需要考虑哪些因素。
A.定义活动目录角色、确定组策略管理安全性、身份验证、访问控制和管理委派
B.确定标准性、规范性、可控性、整体性、最小影响、保密性原则,确定公钥基本结构
C.确定安全需求、制订可实现的安全目标、制订安全规划、制订系统的日常维护计划
D.确定安全需求、确定安全需求的范围、制订安全规划、制订系统的日常维护计划
信息安全策略的设计与实施步骤是()。
A.定义活动目录角色、确定组策略管理安全性、身份验证、访问控制和管理委派
B.确定标准性、规范性、可控性、整体性、最小影响、保密性原则,确定公钥基本结构
C.确定安全需求、制订可实现的安全目标、制订安全规划、制订系统的日常维护计划
D.确定安全需求、确定安全需求的范围、制订安全规划、制订系统的日常维护计划