欢迎来到三一办公! | 帮助中心 三一办公31ppt.com(应用文档模板下载平台)
三一办公
全部分类
  • 办公文档>
  • PPT模板>
  • 建筑/施工/环境>
  • 毕业设计>
  • 工程图纸>
  • 教育教学>
  • 素材源码>
  • 生活休闲>
  • 临时分类>
  • ImageVerifierCode 换一换
    首页 三一办公 > 资源分类 > DOCX文档下载  

    安全审计是保障计算机系统安全的重要手段.docx

    • 资源ID:5173587       资源大小:154.56KB        全文页数:26页
    • 资源格式: DOCX        下载积分:15金币
    快捷下载 游客一键下载
    会员登录下载
    三方登录下载: 微信开放平台登录 QQ登录  
    下载资源需要15金币
    邮箱/手机:
    温馨提示:
    用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)
    支付方式: 支付宝    微信支付   
    验证码:   换一换

    加入VIP免费专享
     
    账号:
    密码:
    验证码:   换一换
      忘记密码?
        
    友情提示
    2、PDF文件下载后,可能会被浏览器默认打开,此种情况可以点击浏览器菜单,保存网页到桌面,就可以正常下载了。
    3、本站不支持迅雷下载,请使用电脑自带的IE浏览器,或者360浏览器、谷歌浏览器下载即可。
    4、本站资源下载后的文档和图纸-无水印,预览文档经过压缩,下载后原文更清晰。
    5、试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。

    安全审计是保障计算机系统安全的重要手段.docx

    第一题安全审计是保障计算机系统安全的重要手段之一,其作用不包括(1)。(1)A.检测对系统的入侵B. 发现计算机的滥用情况C. 发现系统入侵行为和潜在的漏洞D. 保证可信网络内部信息不外泄分析:安全审及至主体对客体进行访问和使用情况进行记录和审查,以保证安全规则被正确 执行,并帮助分析安全事帮产生的原因。(教程p627)一个安全审计系统,主要有以下作用(教程p629):对潜在的攻击者起到震慑或警告作用。对于已经发生的系统破坏行为提供有效的追纠证据。为系统安全管理员提供有何时何地的系统使用日志,从而帮助系统安全管理员及时发现系统 入侵行为或潜在的系统漏洞。为系统安全管理员提供系统运行的统计日志,使系统安全管理员能够发现系统性能上的不足 或需要改进的地方。网络安全审计的具体内容:监控网络内部的用户活动。侦察系统中存在的潜在威胁。对日常运行状况统计和分析。对突发案件和异常事件的事后分析。辅助侦破和取证。综上,安全审计主要是提供对信息的记录并对分析提供依据,因此ABC都是其作用,但不 能保证可信网络内部信息不外泄。答案:D第二-三题网络安全包含了网络信息的可用性、保密性、完整性和真实性。防范Dos攻击是提高(2) 的措施,数字签名是保证(3)的措施。(2) A.可用性B.保密性C.完整性D.真实性(3) A.可用性B.保密性C.完整性D.真实性分析:拒绝服务(Denial of Service)能导致合法用户不能够访问正常网络服务,也就是说拒 绝服务攻击的目的非常明确,就是要阻止合法用户对正常网络资源的访问,从而达成攻击者 不可告人的目的。数字签名是利用发信者的私钥和可靠的密码算法对待发信息或其电子摘要进行加密处理,这 个过程和结果就数字签名。收信者可以用发信者的公钥对收到的信息进行解密从而辨别真 伪。经过数字签名后的信息具有真实性和不可否认(抵赖)性。(教程p591)答案:(2)A,(3)D 第四题防火墙把网络划分为几个不同的区域,一般把对外提供网络服务的设备(如WWW服务器、FTP服务器)放置于(4)区域。(4)A.信任网络B. 非信任网络C. 半信任网络D. DMZ (非军事化区)分析:DMZ是英文"demilitarized zone"的缩写,中文名称为”隔离区”,也称”非军事化区”。它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全 系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域 内,在这个小网络区域内可以放置一些必须公开的服务器设施,如企业Web服务器、FTP 服务器和论坛等。另一方面,通过这样一个DMZ区域,更加有效地保护了内部网络,因为 这种网络部署,比起一般的防火墙方案,对攻击者来说又多了一道关卡。网络结构如下图所 示。营4答案:D 第五题下列不能作为监理依据的是(5)。(5)A.现行国家、各省、市、自治区的有关法律、法规B. 国际、国家IT行业质量标准C. 业主单位和承建单位的合同D. 承建单位的决议分析:监理依据四个方面标准进行衡量:(辅导下p527)按照国家相关住处系统工程质量标准依据信息系统建设工程相关的法规依据甲乙双方签定的合同依据信息系统专业门类的相关标准信息系统工程监理暂行规定第四条本规定所称住处系统工程监理是指依法设立且具备相 应资质的信息系统工程监理单位(以下简称监理单位),受业主单位委托,依据国家有关法律 法规、技术标准和信息系统工程监理合同,对信息系统工程项目实施的监督管理。答案:D第六题关于政府采购法的描述,正确的是(6)。(6)A.各级人民政府财政部门是负责政府采购监督管理的部门,依法履行对政府采购活 动的监督管理职责B. 集中采购机构是非营利事业法人,也可以是营利性事业法人,根据采购人的委托办 理采购事宜C. 自然人、法人或者其他组织不能组成一个联合体以一个供应商的身份共同参加政府 采购D. 竞争性谈判应作为政府采购的主要采购方式分析:中华人民共和国政府采购法第十三条:各级人民政府财政部门是负责政府采购监督管理的部门,依法履行对政府采购活 动的监督管理职责。第十六条集中采购机构为采购代理机构。设区的市、自治州以上人民政府根据本级政府采 购项目组织集中采购的需要设立集中采购机构。集中采购机构是非营利事业法人,根据采购 人的委托办理采购事宜。第二十四条 两个以上的自然人、法人或者其他组织可以组成一个联合体,以一个供应商的 身份共同参加政府采购。以联合体形式进行政府采购的,参加联合体的供应商均应当具备本 法第二十二条规定的条件,并应当向采购人提交联合协议,载明联合体各方承担的工作和义 务。联合体各方应当共同与采购人签订采购合同,就采购合同约定的事项对采购人承担连带 责任。第二十六条政府采购采用以下方式:(一)公开招标;(二)邀请招标;(三)竞争性谈判;(四)单一来源采购;(五)询价;(六)国务院政府采购监督管理部门认定的其他采购方式。 公开招标应作为政府采购的主要采购方式。答案:A第七题合同可以变更,但是当事人对合同变更的内容约定不明确的,推定为(7)。(7)A.未变更B. 部分变更C. 已经变更D. 变更为可撤销分析:合同法第七十八条当事人对合同变更的内容约定不明确的,推定为未变更。答案A第八题两个以上法人或者其他组织组成联合体投标时,若招标文件对投标人资格条件有规定的,则 联合体(8)。(8)A.各方的加总条件应符合规定的资格条件B. 有一方应具备规定的相应资格条件即可C. 各方均应具备规定的资格条件D. 主要一方应具备相应的资格条件分析:招投标法第三十一条 两个以上法人或者其他组织可以组成一个联合体,以一个投标 人的身份共同投标。联合体各方均应当具备承担招标项目的相应能力;国家有关规定或者招标文件对投标人资格 条件有规定的,联合体各方均应当具备规定的相应资格条件。由同一专业的单位组成的联合 体,按照资质等级较低的单位确定资质等级。联合体各方应当签订共同投标协议,明确约定各方拟承担的工作和责任,并将共同投标协议 连同投标文件一并提交招标人。联合体中标的,联合体各方应当共同与招标人签订合同,就 中标项目向招标人承担连带责任。招标人不得强制投标人组成联合体共同投标,不得限制投标人之间的竞争。答案:C第九题在我国境内进行的工程建设项目,可以不进行招标的环节是(9)。(9)A.监理B. 可研C勘察设计。.施工分析:招投标法第三条 在中华人民共和国境内进行下列工程建设项目包括项目的勘察、设 计、施工、监理以及与工程建设有关的重要设备、材料等的采购,必须进行招标:(一)大型基础设施、公用事业等关系社会公共利益、公众安全的项目;(二)全部或者部分使用国有资金投资或者国家融资的项目;(三)使用国际组织或者外国政府贷款、援助资金的项目。前款所列项目的具体范围和规模标准,由国务院发展计划部门会同国务院有关部门制订,报 国务院批准。法律或者国务院对必须进行招标的其他项目的范围有规定的,依照其规定。答案B第十题关于项目收尾与合同收尾关系的叙述,正确的是(10)。(10)A-项目收尾与合同收尾无关B-项目收尾与合同收尾等同C-项目收尾包括合同收尾和管理收尾D.合同收尾包括项目收尾和管理收尾分析:项目收尾过程是对项目管理计划中收尾部分的执行。这个过程包括完成所有项目过程 组中的所有活动惟正式关闭整个项目或某个阶段;恰当地移交已完成或已取消的项目和阶 段。要完成项目的整体收尾,有两个规程是必须的:(教程p101)管理收尾规程覆盖整个项目,同时在每个阶段完成时规划和准备阶段性收尾。这一规程详细 描述了在项目和任何阶段执行管理收尾涉及到的所有的活动及其交互、项目团队成员和其他 项目干系人的相关角色和职责。合同收尾规程涉及结算和中止任何项目所建立的合同、采购或买进协议,也定义了为支持项 目的正式管理收尾所需的与合同相关的活动。项目收尾ITO:输入工具与技术输出项目管理计划 合同企业环境因素组织过程资产 工作绩效信息 可交付物项目管理方法论项目信息系统专家判断管理收尾规程合同收尾规程最终的产品、服务和结果组织过程资产(更新)答案:C第十一题企业将某些业务外包,可能会给发包企业带来一些风险,这些风险不包括(11)。(11)A.与客户联系减少进而失去客户B. 企业业务转型C. 企业内部知识流失D. 服务质量降低分析:外包是企业利用外部的专业资源为己服务,从而达到降低成本、提高效率、充分发挥 自身核心竞争力乃至增强自身应变能为的一种管理模式,同时也是现代社会非常重要的一种 商业模式。企业现行采用的主要外包形式如下(教程p346):活动外包:企业将内部需求链中受到置疑的元素委派给另一外来企业组织。服务外包:仔细选择,雇用专业的外部服务供应商,促进企业组织再定义、再聚集。根据服 务供应商的专业累积,创新扩大服务层面。内包:确保产值的一种应变措施,借由改善某一区域的运营以承揽来自其他部门的工作。合包:通常是指由企业雇主提供外包业务所需的人员或经理人,采用这种形式的关键不在于 人员的流动,而是企业是否愿意让专业知识永远流失。利益关系:这是一种长期合作关系,双方先为此关系进行投资,再根据预先拟定的协议分享 利益,共同承担风险,同时共享利益。答案:B (?)第十二题关于活动资源估算正确的叙述是(12)。(12)A.进行活动排序时需要考虑活动资源估算问题B. 活动资源估算过程与费用估算过程无关C. 活动资源估算的目的是确定实施项目活动所需的资源数量D. 企业基础设施资源信息可以用于活动资源估算分析:活动资源估算包括决定需要什么资源(人力、设备、原料)和每一样资源应该用多少, 以及何时使用资源来有效地执行项目活动。它必须和成本估算相结合(教程p138)。活动排序也称为工作排序,这项工作主要是确定各个活动任务之间的依赖关系,并形成文档。(教程p133)活动资源估算的输入1企业环境因素:活动资源估算过程利用企业环境因素包含的有关基础 设施资源有无或是否可利用的信息(教程p139)。因此进行活动排序时不需要考虑活动资源估算问题,活动资源估算过程与费用估算过程相 关,而活动资源估算的目的不止是确定资源数量,还包括种类,和使用时间。答案:D第十三题假设需要把25盒磁带数据(每盒磁带数据量40GB)从甲地转送到乙地,甲、乙相距1km, 可以采用的方法有汽车运输和TCP/IP网络传输,网络传输介质可选用双绞线、单模光纤、 多模光纤等。通常情况下,采用(13)介质,所用时间最短。(13) A.汽车8.双绞线C.多模光纤 D.单模光纤分析:(辅导上p275) 有线传输介质对比表线缆名称传输距离传输速度成本安装抗干扰性屏蔽双绞线100m10Mb/s-1000Mb/s较低容易强非屏蔽双绞线100m10Mb/s-1000Mb/s最低最容易最低多模光纤2km51Mb/s-1000Mb/s次贵最难最强单模光纤2-10km1-10Gb/s最贵最难最强第13题错,应该选择汽车。原因:存储介质是磁带,而且是压缩格式的40G容量,目前最 好的磁盘机要将一盘数据读出就需要2个小时,所以即使同时使用25台磁盘机来操作,并 且忽略传输时间,也需要2小时以上,呵呵,而使用汽车,常规情况下1公里需要几分钟 答案:A第十四题某项目的时标网络图如下(时间单位:周),在项目实施过程中,因负责实施的工程师误操 作发生了质量事故,需整顿返工,造成工作4-6拖后3周,受此影响,工程的总工期会拖延(14)周。(14) A. 0B. 1 C. 2 D. 3分析:4-6拖后3周后变更如下:图画错,4-6拖后3周不影响5,只影响9延后1周答案:B 第十五题关于活动历时估算的说法不正确的是(15)。(15)A.活动历时估算不是进行活动排序时首要考虑的问题B. 活动历时估算的准确性不依赖于项目团队成员对项目的熟悉程度C. 活动历时估算内容包括确定实施项目活动必须付出的工作努力、所需的资源数量、 工作时间D. 活动历时估算可米用三点估算法分析:活动历时估算不是进行活动排序时首要考虑的问题。在估算时,要在综合考虑各种资 源、人力、物力、财力的情况下,把项目中各工作分别进行时间估计,同时要做到从大局考 虑,不应顾此失彼。在对各个工作进行时间估计时,可以选择项目队伍中最熟悉具体活动性 质的个人或团体来完成具体估计工作。活动历时估算可采用三点估算法。(p141)答案:B第十六题创建WBS的输入包括(16)。(16)A-项目管理计划B .成本估算C. WBS模板。.项目范围管理计划分析:(教程p115)输入工具与技术输出组织过程资产范围说明书项目范围管理计划 批准的变更申请WBS模板分解技术范围说明书(更新)WBSWBS字典范围基线范围管理计划(更新)变更申请范围管理计划是项目管理计划的子计划。答案:D第十七题(17)不是WBS的正确分解方法或结构。(17)A.把主要的项目可交付物和子项目作为第一层B. 在同一 WBS层上采用不同的分解方法C. 在不同WBS层上可采用不同的分解方法D. 把项目生命期作为第一层,项目交付物作为第二层分析:我们通常用WBS模板来制作WBS,最终的结构可以有:把主要的项目要可交付物和子项目作为第一层(教程p117)把项目的生命期作为一层,项目交付物作为第二层。工作结构分解应把握的原则如下:(教程p121)在各层次上保持项目的完整性,避免遗漏必要的组成部分一个工作单元只能属于某个上层单元,避免交叉从属。相同层次的工作单元应用相同性质。工作单元应能分开不同责任者和不同工作内容。便于项目管理计划、控制的管理需要。最低层工作应该具有可比性,是可管理的,可定量检查的。应包括项目管理工作(因为是项目具体工作的一部分),包括分包出去的工作。答案:B第十八题(18)不属于项目章程的组成内容。(18) A-工作说明书B. 指定项目经理并授权。.项目概算。.项目需求分析:项目章程可以直接描述或引用其他文档来描述以下的信息:(教程p84) 项目需求,它反应了客户、项目发起人或其他项目干系人的要求和期望。项目必须实现的商业需求、项目概述或产品需求。项目的目的或论证结果。项目干系人的需求和期望。指定项目经理及制授权级别。概要的里程碑计划。项目干系人的影响。职能组织。组织的、环境的和外部的假设。组织的、环境的和外部的约束。论证项目的业务方案,包括投资回报率。概要预算。答案:A第十九题下面针对项目整体变更控制过程的叙述不正确的是(19)。(19)A.配置管理的相关活动贯穿整体变更控制始终B. 整体变更控制过程主要体现在确定项目交付成果阶段C. 整体变更控制过程贯穿于项目的始终D. 整体变更控制的结果可能引起项目范围、项目管理计划、项目交付成果的调整分析:整体变更控制过程在整个项目过程中贯彻始终,并且应用于项目的各个阶段。(教程 p98)提出的变更可能需要重新进行成本估算、活动排序、进度安排、资源需求、风险应对分析, 或对项目管理计划、项目范围说明书、项目可交付物进行调整,或对这些内容进行修订。(教 程 p99)带有变更控制系统的配置管理系统为在项目中集中管理变更提供了一个标准、有效和高效的 过程。答案:B第二十题在项目中实施变更应以(20)为依据。(20)A-项目干系人的要求B-项目管理团队的要求C 批准的变更请求D.公司制度分析:(教程p95)指导和管理项目执行输入工具与技术输出项目管理计划批准的纠正措施批准的预防措施项目管理方法论项目信息系统交付物变更申请已实施的为更批准的变更申请 批准的缺陷修复 经验证的缺陷修复 管理收尾规程已实施的纠正措施 已实施的预防措施 已实缺陷修复 工作绩效信息答案:C第二十一题有关项目团队激励的叙述正确的是(21)。(21)A.马斯洛需求理论共分为4个层次,即生理、社会、受尊重和自我实现B. X理论认为员工是积极的,在适当的情况下员工会努力工作C. Y理论认为员工只要有可能就会逃避为公司付出努力去工作D. 海兹伯格理论认为激励因素有两种,一是保健卫生,二是激励需求分析:马斯洛需求层次包括从低到高的生理、安全、社会、尊重和自我实现5个层次。X理论认为,通常来说,只要员工有机会在工作时间内不工作,那么他们就不想工作,只要 有可能他们就会逃避为公司付出努力去工作。Y理论认为,员工是积极的,在适当的环境上,员工会努力工作,尽为完成公司的任务就像 自己在娱乐和玩一样努力,从工作中得到满足感和成就感。海兹伯格指出人的激励因素有两种:一种是保健卫生,不好的保健卫生因素会消极地影响员 工的积极性,而增强保健卫生因素却不一定能够激励员工。二是激励需求。积极的激励行 为会使员工努力积极地工作,以达到公司的目标和员工自我实现的满足感和责任感。答案:D第二十二题把产品技能和知识带到项目团队的恰当方式是(22)。(22)A.让项目经理去学校学习三年,获得一个项目管理硕士学位,这样就能保证他学到项 目管理的所有知识B. 找一个项目团队,其成员具备的知识与技能能够满足项目的需要C. 让项目团队在项目的实际工作中实习D. 找到可以获得必要的技能和知识的来源分析:让项目经理学习项目管理知识并不能保证把产品技能和知识带到项目团队,何况要学 习三年。找一个完全具体所需知识与技能的团队当然是可行的,但经常是不现实的。让项目 团队在实际工作中实习,这样将会使这件事情失控,并且摸索已经产生的知识效率也不高。 恰当的方式是找到可以获得必要的技能和知识的来源。答案:D第二十二题人力资源计划编制的输出不包括(23)(23)A.角色和职责B. 人力资源模板C项目的组织结构图D.人员配备管理计划分析:(教程p198)人力资源计划输入工具与技术输出活动资源估计 环境和组织因素 项目管理计划组织结构图和职位描述角色和职责人力资源模板项目的组织结构图人际网络人员配备管理计划组织理论答案:B第二十四题下列工程项目风险事件中,(24)属于技术性风险因素。(24)A.新材料供货不足B. 设计时未考虑施工要求C. 索赔管理不力D. 合同条款表达有歧义分析:新村料供货不足属于预算风险,合同条款表达有歧义属于范围风险和法律风险,索赔 管理不力属于管理风险。设计时未考虑实施工要求属于技术性风险因素。答案:B第二十五题确定哪些风险会影响项目并记录风险的特性,这个过程称为(25)。(25)A.风险识别B. 风险处理C. 经验教训学习D. 风险分析分析:风险识别是确定何种风险可能会对项目产生影响,并将这些风险的特征形成文档。(教程 p257)。风险处理是执行风险应对计划和权变措施。经验教训学习是借鉴发生过的经验。风 险分析是对已识别的风险进行优先级排序及对重要的风险影响进行量化。答案:A第二十六题(26)能最准确地计算活动的历时(AD)。(26)A. AD=工作量/人员生产率B. AD=H作量/人力资源数量C. AD=(最乐观时间+ 4最可能时间+最悲观时间)/ 6D. AD=人员生产率乂项目规模分析:一般地,活动历时与工作量或项目规模成正比,与人力资源数量和人员生产率成反比。C是三点估算法。答案:C第二十七题正在开发的产品和组织的整体战略之间通过(27)联系在一起。(27)人.项目发起人的要求8.项目计划C. 产品质量D. 产品描述分析:项目正在开发的产品作发项目发起人的要求是项目计划的起点,也是项目的目标和终 点,按照项目计划执行的项目完成将把规划的产品实现,进而实现组织的整体战略。答案:B第二十八题某电子政务信息化建设项目的项目经理得知一项新的政府管理方面的要求将会引起该项目 范围的变更,为此,项目经理应该首先(28)。(28)A.召集一次变更控制委员会会议B. 改变工作分解包,项目时间表和项目计划以反映该管理要求C. 准备变更请求D. 制订新的项目计划并通知项目干系人分析:(教程p99,p127)整体变更控制过程包括下列变更活动,它们根据项目的完成情况具有不同的详细程度。识别可能发生和已经发生的变更。影响整体变更控制的相关因素,确保只有已批准的变更才能够被实施。评审并批准变更申请通过规范化变更申请流程来管理已批准的变更。管理基线的完备性,确保只有已批准的变更才能被集成到项目的产品或服务中,并对变更的配置和计划文档进行维护。评审并审批所有书面的纠正措施和预防措施。根据已批准的变更,控制并更新项目的范围、成本、预算、进度和质量要求;要把该变更在 整个项目高度上进行协调,例如:一个进度变更通常会影响到成本、风险、质量和资源配置。要记录变更申请的所有影响。验证缺陷修复的正确性。基于质量报告控制项目质量使其符合标准。题目说一个新的管理要求”将”会引起项目范围的变更,因些先要识别分析出变更的详细情 况,再如开CCB会议。B和D是变更批准后的执行活动。答案:C第二十九题以下关于变更控制委员会(CCB)的描述错误的是(29)。(29)A. CCB也称为配置控制委员会,是配置项变更的监管组织。B. CCB任务是对建议的配置项变更作出评价、审批以及监督已批准变更的实施C. CCB组织可以只有一个人D. 对于所有项目,CCB包括的人员一定要面面俱到,应涵盖变更涉及的所有团体,才 能保证其管理的有效性。分析:(教程p99)通常,整体变更管理过程涉及到一个负责批准或拒绝变更请示的变更控制 委员会。这一委员会的角色和职责应在变更控制和配置控制过程中予以明确的定义,并应取 得所有关键项目干系人的认可。很多大型组织规定了一种多级的委员会结构以划分职责。倘 若是合同项目,某些被提出的变更可能也需要被买方所批准。CCB主要是根据影响做出决定,影响的分析不是变更控制委员会的职责,CCB根据分析的 结果做决定。因此,并不是对所有项目,CCB包括的人员一定要面面俱到。答案:D第三十题下列关于项目整体管理的表述中,正确的是(30)。(30)A-项目绩效评价就是指项目建成时的成果评价B. 整体管理强调的是管理的权威性,沟通只能作为辅助手段C. 工作绩效信息是形成绩效报告的重要依据。.项目绩效评价就是对项目经济效益的评价分析:(教程p524)项目绩效评价是指运用数理统计、运筹学原理和特定指标体系,对照统一 的标准,按照一定的程序,通过定量定性对比分析,对项目一定经营期间的经营资兴和经营 业绩做出客观、公正和准确的综合评判。项目整体管理是项目管理中一项综合性和全局性的 管理工作。项目整体管理知识域包括保证项目各要素相互协调所需要的过程。沟通是主要手 段。答案:C第三十一题(31)属于项目财务绩效评估的基本方法。(31) A.动态分析法B. 预期效益分析法C. 风险调整贴现率法D. 因果图 分析:项目财务绩效评估的基本方法有静态分析法和动态分析法。静态分析法包括:投资收 益率法,投资回收期法,追加投资回收期法和最小费用法。动态分析法包括净现值法和内部 收益率法。(教程p533)答案:A第三十二题监理工程师可以采用多种技术手段实施信息系统工程的进度控制。下面(32)不属于进度控 制的技术手段。(32)A.图表控制法B. 网络图计划法C. ABC分析法D. ”香蕉”曲线图法分析:监理进度控制的技术措施如下(辅导下p540):监理多级网络计划和施工作业设计体系;增加同时作业的施工面;采取高效能的施工队伍;采 用新工艺技术、新开发方案等措施;根据系统集成单位的进度计划,编制监理的进度控制计划,绘制进度跟踪表,随时掌握工程 动态。绘制监理进度控制图,随时与系统集成单位的计划进度和实际进度做比较,找出异同加以控 制。运用数理统计技术,分析施工进度出现异常时的状态,找出主导原因 将进度目标分解为阶段性目标,建立进度的阶段控制子目标。协助各方做好施工总进度的平衡工作。ABC分析法又称巴累托分析法、ABC分类管理法、重点管理法等。它是根据事物在技术或 经济方面的主要特征,进行分类、排队,分清重点和一般,以有区别地实施管理的一种分析 方法。由于它把被分析的对象分成A、B、C三类,所以称为ABC分析法。ABC分析法的 基本原理,可概括为”区别主次,分类管理”。它将管理对象分为A、B、C三类,以A类作 为重点管理对象。其关键在于区别一般的多数和极其重要的少数。香蕉曲线图法是工程项目施工进度控制的方法之一,”香蕉”曲线是由两条以同一开始时间、 同一结束时间的S型曲线组合而成。其中,一条S型曲线是工作按最早开始时间安排进度 所绘制的S型曲线,简称ES曲线;而另一条S型曲线是工作按最迟开始时间安排进度所绘 制的S型曲线,简称LS曲线。除了项目的开始和结束点外,ES曲线在LS曲线的上方,同 一时刻两条曲线所对应完成的工作量是不同的。在项目实施过程中,理想的状况是任一时刻 的实际进度在这两条曲线所包区域内的曲线R,如图所示。EU T答案:C第二十二题旁站是信息工程监理控制工程质量、保证项目目标必不可少的重要手段之一,适合于(33) 方面的质量控制。(33) A.网络综合布线、设备开箱检验、机房建设等B. 首道工序、上下道工序交接环节、验收环节等C. 网络系统、应用系统、主机系统等D. 总体设计、产品设计、实施设计等分析:旁站监理,根据建设工程监理规范GB50319-2000,其概念为在关键部位或关键工 序施工过程中,由监理人员在现场进行的监督活动。根据信息工程监理的特点只有A适合 满足旁站监理方式。答案:A第二十四题依据计算机软件保护条例,对软件的保护包括(34)。(34) A.计算机程序,但不包括用户手册等文档B. 计算机程序及其设计方法C. 计算机程序及其文档,但不包括开发该软件所用的思想D. 计算机源程序,但不包括目标程序分析:计算机软件保护条例第二条本条例所称计算机软件(以下简称软件),是指计算机 程序及其有关文档。第六条本条例对软件著作权的保护不延及开发软件所用的思想、处理 过程、操作方法或者数学概念等。答案:C第二十五题以ANSI冠名的标准属于(35)。(35) A.国家标准B. 国际标准C. 行业标准。.项目规范分析:ANSI (American National Standards Institute)-美国国家标准协会标准。答案:A第二十六题需求工程帮助软件工程师更好地理解要解决的问题。下列活动中,不属于需求工程范畴的是(36)。(36)A.理解客户需要什么,分析要求,评估可行性B. 与客户协商合理的解决方案,无歧义地详细说明方案C. 向客户展现系统的初步设计方案,并得到客户的认可D. 管理需求以至将这些需求转化为可运行的系统分析:(教程p370)把所有与需求直接相关的活动通称为需求工程。需求工程的活动分为两大 类,一类属于需求开发;另一类属于需求管理。需求开发的过程有四个主要的活动:需求获 取、需求分析、需求定义和需求验证。A属于需求分析,B需求验证C属于设计问题,即 怎么做的问题,不属于需求工程。D属于需求管理。答案:C第三十七题Web Service体系结构中包括服务提供者、(37)和服务请求者三种角色。(37)A.服务认证中心B. 服务注册中心C服务协作中心D 服务支持中心分析:(辅导上p204)Web Service中的角色包括:服务提供者、服务请求者和服务注册中心。答案:B第三十八题下面关于企业资源规划(ERP)的叙述,不正确的是(38)。(38)A. ERP为组织提供了升级和简化其所用的信息技术的机会B. 购买使用一个商业化的ERP软件,转化成本高,失败的风险也很大C. 除了制造和财务,ERP系统可以支持人力资源、销售和配送D. ERP的关键是事后监控企业的各项业务功能,使得诸如质量、有效性、客户满意 度、工作成果等可控分析:(辅导上p422)企业资源规划(ERP)是一个有效组织、计划和实施企业的内外部资源的 管理系统,它依靠IT的手段以保证其住信的集成性、实时性和统一性°ERP的功能包括支 持、为处于不同行业的企业提供有针对性的IT解决方案和从企业内部的供应链发展为全行 业和跨行业的供应链。它的关键是事前规划管理。答案:D第三十九题(39)属于组织过程资产。(39) A.基础设施B. 组织的经验学习系统C. 组织劳务关系标准D. 招聘、培养、使用和解聘的指导方针分析:(教程p86)组织过程资产分为组织中指导工作的过程和规程及组织级数据库。组织的经验学习系统属于 组织级数据库中的内容答案:B第四十题下列有关广域网的叙述中,正确的是(40)。(40)A.广域网必须使用拨号接入B. 广域网必须使用专用的物理通信线路C. 广域网必须进行路由选择D. 广域网都按广播方式进行数据通信分析:(辅导上p266)广域网除了拨号还可以使用ADSL,DDN等接入。也可以使用共享的 物理线路,可以点对点通信。答案:C第四十一题作为乙方的系统集成项目经理与其单位高层领导沟通时,使用频率最少的沟通工具是(41)。(41)A.状态报告B. 界面设计报告C. 需求分析报告D. 趋势报告分析:状态报告和趋势报告作为重要的项目绩效情况是经常使用的。界面也是用户比较关心 的问题,而需求分析报告一般用来给设计人员使用。答案:C第四十二题国际标准化组织在ISO/IEC 12207-1995中将软件过程分为三类,其中不包括(42)。(42)A.基本过程B. 支持过程C. 组织过程D. 管理过程分析:该标准将软件过程分为基本过程、支持过程和组织过程。管理过程是组织过程的四个 子过程之一。(辅导上p494) 答案:D 第四十三题以下不具有”完成-开始”关系的两个活动是(43)。(43) A.系统设计,设计评审B. 系统分析,需求评审C. 需求评审,周例会D. 确定项目范围,制定WBS分析:需求评审完成不是周例会开始的条件,其他都满足”完成-开始”关系。答案:C第四十四题某项目的主要约束是质量,为了不让该项目的项目团队感觉时间过于紧张,项目经理在估算 项目活动历时的时候应采用(44),以避免进度风险。(44) A.专家判断B. 定量历时估算C. 设置备用时间D. 类比估算分析:由于项目的主要约束不是进度,意味着进度比较有弹性,可适当估计得充分一些,设 置备用时间能够让项目团队知到还有预留时间可用,不致感觉时间过于紧张。答案:C第四十五题某软件公司欲开发一个图像处理系统,在项目初期开发人员对需求并不确定的情况下,采用(45) 方法比较合适。(45) A.瀑布式B. 快速原型C. 协同开发D. 形式化分析:快速原型法是一种根据用户需求,利用系统开发工具,快速建立一个系统模型并展 示给用户,在此基本上与用户交流以,最终实现用户需求的信息系统快速开发方法。瀑布式 和形式化都要求需求确定。协同开发不是一种开发方法。答案:B第四十六一四十七题螺旋模型是一种演进式的软件过程模型,结合了原型开发方法的系统性和瀑布模型可控性特 点。它有两个显著特点,一是采用(46)的方式逐步加深系统定义和实现的深度,降低风 险;二是确定一系列(47),确保项目开发过程中的相关利益者都支持可行的和令人满意 的系统解决方案。(46) A.逐步交付B.顺序C.循环D.增量(47) A.实现方案B.设计方案 C.关键点D.里程碑分析:螺旋模型是一个演化软件过程模型,将原型实现的迭代特征与线性顺序瀑布)模型中 的控制和系统化的方面结合起来。使得软件的增量版本的快速开发成为可能。在螺旋模型中, 软件开发是一系列的增量发布。在早期的迭代中,发布的增量可能是一个纸上的模型或原型; 在以后的迭代中,被开发系统的更加完善的版本逐步产生。(教程p28)答案:46D,47C(?)第四十八一五十题软件质量强调三个方面的内容:(48)是测试软件质量的基础;(49)定义了一组用于 指导软件开发方式的准则;(50)间接定义了用户对某些特性的需求。(48) A.软件需求B.软件分析 C.软件设计 D.软件实现(49) A.开发文档B.开发标准 C.维护手册 D.用户手册(50)A.功能需求B.非功能需求C.期望需求 D.质量属性需求分析:软件需求是测试的基础,分析、设计和实现是为了满足软件需求。开发文档是记录开发成果的,维护手册是指导软件维护的,用户手册是提供用户使用软件的 操作指南,开发标准是用于指导发方式的准则。功能需求定义了用户对具体功能的要求,非功能需求定义了用户对某些特性的需求。期望需 求不是一个专业术语。质量属性需求属于非功能需求。答案:48A,49B,50B第五十一题系统组织结构与功能分析中,可以采用多种工具,其中(51)描述了业务和部门的关系。(51)A.组织/业务关系图B. 业务功能一览图C. 组织结构图D. 物资流图分析:组织/业务关系图描述了业务和部门的关系。业务功能一览图只描述了业务功能。组 织结构图只描述了组织结构情况。物资流图可能是用来描述物资流转的。答案:A第五十二一五十三题关键路径法是多种项目进度分析方法的基础。(52)将关键路径法分析的结果应用到项目 日程表中;(53)是关键路径法的延伸,为项目实施过程中引入活动持续期的变化。(52) A. PERT网络分析B.甘特图C.优先日程图法 D.启发式分析法(53) A. PERT网络分析B.甘特图C.优先日程图法D.启发式分析法分析:甘特图也叫做线条图或横道图,它以横线来表示每项活动的起止时间。在甘特图上, 可以看出各项活动的开始和终了时间。在绘制各项活动的起止时间时,也考虑它们的先后顺 序。但由于各项活动之间的关系没有表示出来,同时也没有指出影响项目生命周期的关键所 在。因此可以排除甘特图。(教程p146,辅导

    注意事项

    本文(安全审计是保障计算机系统安全的重要手段.docx)为本站会员(小飞机)主动上传,三一办公仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知三一办公(点击联系客服),我们立即给予删除!

    温馨提示:如果因为网速或其他原因下载失败请重新下载,重复下载不扣分。




    备案号:宁ICP备20000045号-2

    经营许可证:宁B2-20210002

    宁公网安备 64010402000987号

    三一办公
    收起
    展开