61、缺陷发现率=Σ缺陷数(系统测试)(个)÷Σ执行系统测试的有效时间(小时),是衡量测试人员()的指标。
A.测试设计中工作效率
B.测试设计中工作质量
C.测试执行中工作效率
D.测试执行中工作质量
参考答案:C
参考解析:(3)缺陷发现率。
测试人员各自发现的缺陷数总和除以各自所花费的测试时间总和。 由于执行效率不能足够代表测试人员是否认真工作,那么,每小时发现的缺陷数就是重要的考核指标,你的工作可以通过这项指标得到反馈。
第三版P750@23.3.6
出题概率:★★
分类:23.测试管理
62、( )用于评估工作产品的质量,辅助项目进行决策。
A.过程度量
B.技术度量
C.项目度量
D.经济度量
参考答案:B
参考解析:25.4项目度量方法
从宏观上,可以将度量分为过程度量、项目度量、技术度量。过程度量是量化了用 于软件开发的环境或者过程的特征,过程度量具有战略性目的,,有助于进行连续的过程 改进。项目度量量化了被开发软件项目的特征,项目度量具有战术性目的,辅助估算、 质量控制、生产率评估、项目控制等。技术度量是评估技术工作产品的质量,在项目中 进行决策,比如:项目的复杂性,偶合性等。
第三版P816@25.4
出题概率:★
分类:25.量化项目管理
63、按照系统安全策略“七定”要求,系统安全策略首先要()。
A.定员
B.定制度
C.定方案
D.定岗
参考答案:C
参考解析:按照系统安全策略“七定”要求,系统安全策略首先要解决定方案,其次就是定岗。
第三版P609@22.1.1
出题概率:★★
分类:22.安全管理
64、()方式针对每个用户指明能够访问的资源,对于不在指定的资源列表中的对象不允许访问。
A.自主访问控制
B.基于策略的访问控制
C.强制访问控制
D.基于角色的访问控制
参考答案:A
参考解析:1) 访问控制授权方案
(1) DAC (Discretionary Access Control)自主访问控制方式:该模型针对每个用户 指明能够访问的资源,对于不在指定的资源列表中的对象不允许访问。
第三版P656@22.4.5
出题概率:★
分类:22.安全管理
65、ISO/IEC 17859标准将安全审计功能分为6个部分,其中,()通过分析系统活动和审计数据,寻找可能的或真正的安全违规操作,可以用于入侵检测或安全违规的自动响应。
A.安全审计事件存储功能
B.安全审计数据生成功能
C.安全审计分析功能
D.安全审计浏览功能
参考答案:C
参考解析:CC (即Common Criteria ISO/IEC 17859)标准将安全审计功能分为6个部分:安全 审计自动响应功能;安全审计自动