2019年上半年信息系统管理工程师考试真题(下午)

合集下载

2019上半年信息系统项目管理师下午案例分析真题附答案(1)

2019上半年信息系统项目管理师下午案例分析真题附答案(1)

2019上半年信息系统项目管理师下午案例分析真题附答案(1)试题一(27 分)阅读下列说明,回答问题 1 至问题 4,将解答填入答题纸的对应栏内。

【说明】A 公司中标某金融机构甲方位于北京的数据中心运行维护项目,并签署了运维合同。

合同明确了运维对象包括服务器,存储及网络等设备,并约定:核心系统备件四小时到场;非核心系统备件 24 小时到场;80%以上备件需满足上述时效承诺,否则视为违约。

A 公司任命小张担任该项目的项目经理,为了确保满足服务承诺,小张在北京建立了备件库,招聘了专职备件管理员及库房管理员,考虑到备件成本较高,无法将服务器、存储和网络设备的所有备件都进行储备,备件管理员选择了一些价格较低的备件列入《备件采购清单》并经小张批准后交给了采购部。

随后,采购部通过网站搜索发现B 公司能够提供项目所需全部备件且价格较低,于是确定 B 公司作为备件供应商并签署了备件采购合同。

项目实施三个月后,甲方向公司投诉,一是部分核心系统备件未能按时到场,二是部分备件加电异常,虽然补发了备件,但是影响了系统正常运行。

针对备件未能按时到场的问题,小张通过现场工程师了解到:一是部分核心系统备件没有储备;二是部分备件在库存信息中显示有库存,但调取时却找不到。

为此需要临时从 B 公司采购,延误了备件到场时间。

针对备件加电异常的问题,小张召集采购部、库房管理员、B 公司召开沟通会议,库房管理员认为 B 公司提供的备件质量存在严重问题,但无法提供相应证据。

B 公司则认为,供货没有问题,是库房环境问题导致备件异常,因为 B 公司人员送备件到库房时曾多次发现库房温度、湿度超标。

采购部人员观点与库房管理员一致,原因是采购部通过查询政府采购网等多家网站发现,B 公司去年存在多项失信行为记录,大家各执一词,会议无法达成共识。

【问题 1】5 分请说明采购管理的主要步骤。

【问题 2】12 分结合案例,请指出,该项目采购管理中存在的问题。

全国软考真题(高级) 信息系统项目管理师 2019年上半年下午 考试真题及答案解析(案例分析)

全国软考真题(高级) 信息系统项目管理师 2019年上半年下午 考试真题及答案解析(案例分析)

全国软考真题(高级)信息系统项目管理师2019年上半年下午考试真题及答案解析(案例分析)【试题一】阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

【说明】A公司中标某金融机构甲方位于北京的数据中心运行维护项目,并签署了运维合同。

合同明确了运维对象包括服务器,存储及网络等设备,并约定:核心系统备件四小时到场;非核心系统备件24小时到场;80%以上备件需满足上述时效承诺,否则视为违约。

A公司任命小张担任该项目的项目经理,为了确保满足服务承诺,小张在北京建立了备件库,招聘了专职备件管理员及库房管理员,考虑到备件成本较高,无法将服务器、存储和网络设备的所有备件都进行储备,备件管理员选择了--些价格较低的备件列入《备件采购清单》并经小张批准后交给了采购部。

随后,采购部通过网站搜索发现B公司能够提供项目所需全部备件且价格较低,于是确定B公司作为备件供应商并签署了备件采购合同。

项目实施三个月后,甲方向公司投诉,-是部分核心系统备件未能按时到场,二是部分备件加电异常,虽然补发了备件,但是影响了系统正常运行。

针对备件未能按时到场的问题,小张通过现场工程师了解到:一是部分核心系统备件没有储备:二是部分备件在库存信息中显示有库存,但调取时却找不到。

为此需要临时从B公司采购,延误了备件到场时间。

针对备件加电异常的问题,小张召集采购部、库房管理员、B公司召开沟通会议,库房管理员认为B公司提供的备件质量存在严重问题,但无法提供相应证据。

B公司则认为,供货没有问题,是库房环境问题导致备件异常,因为B公司人员送备件到库房时曾多次发现库房温度、湿度超标。

采购部人员观点与库房管理员-致,原因是采购部通过查询政府采购网等多家网站发现,B公司去年存在多项失信行为记录,大家各执词,会议无法达成共识。

【问题1】5分请说明采购管理的主要步骤。

【参考答案】(1)、规划采购管理(2)、实施采购(3)、控制采购(4)、结束采购【问题2】12分结合案例,请指出,该项目采购管理中存在的问题。

2019上半年信息系统项目管理师下午案例分析真题附答案(2)

2019上半年信息系统项目管理师下午案例分析真题附答案(2)

2019上半年信息系统项目管理师下午案例分析真题附答案(2)试题二(23 分)阅读下列说明,回答问题 1 至问题 3,将解答填入答题纸的对应栏内。

【说明】某公司承接了一个软件外包项目,项目内容包括 A、B 两个模块的开发测试。

项目经理创建了项目的WBS(见下表),估算了资源、工期,项目人力资源成本是1000 元/人·天。

参考答案:问题一:最短工期为 20 天。

注意各活动历时为工作量/人数安排。

问题二:(1)请计算项目当前的 PV、EV、AC、CV、SV,并评价项目目前的进度和成本绩效。

【答案】在第 11 天的节点上画上监控线:PV=A开发+A单元测试+A修复+B开发+1/3B单元测试=6*8*1000+4*1*1000+1*8*1000+10*8*1000+1*1*1000=48000+4000+8000+80000+1000=141000 元EV=A开发+A单元测试+1/2A修复+B开发=48000+4000+4000+80000=136000元。

AC=180000元CV=EV-AC=136000-180000=-44000元SV=EV-PV=136000-141000=-5000元(2)按照当前绩效继续进行,请预测项目ETC(写出计算过程,计算结果精确到个位)。

【答案】按照当前绩效继续进行,是典型情况:ETC=(BAC-EV)/CPI=(164000-136000)/(136000/180000)=37059元。

问题三【答案】·在保证质量的情况下快速跟进,并行施工,以缩短关键路径的长度;·使用高素质的资源或经验更丰富的人员;·在批准的情况下,适当减小活动范围或降低活动要求;·通过改进方法或技术提高生产效率。

·加强质量管理,及时发现问题:减少返工,从而缩短工期。

·灵活调动和安排人员,提高资源使用效率,降低成本,追赶进度。

2019年上半年系统集成项目管理工程师真题及解析(上午+下午)

2019年上半年系统集成项目管理工程师真题及解析(上午+下午)

2019年上半年系统集成项目管理工程师真题及解析(上午+下午)上午试卷1、在信息传输模型中,()属于详码器A、压缩编码器B、量化器C、解调器D、TCP/IP网络[答案]C[解析]译码器:是编码器的逆变换设备,把信道上送来的信号(原始信息与噪声的叠加)转换成信宿能接受的信号,可包括解调器、译码器、数模转换器2、不属于企业信息化应用系统()A、供应链管理(SCM)B、企业资源规划(ERP)C、客户关系管理(CRM)D、面向服务的架构(SOA)[答案]D[解析]常识题目,面向服务的架构(SOA)是一个组件模型,它将应用程序的不同功能单元(称为服务)进行拆分,并通过这些服务之间定义良好的接口和契约联系起来。

不是应用系统。

3、关于信息资原描述,不正确的是()A、信息资源的利用具有同质性,相同信息在不同用户中体现相同的价值B、信息资源具有广泛性,人们对其检索和利用,不受时间空间、语言、地域和行业的制约C、信息资源具有流动性,通过信息网可以快速传输D、信息资源具有融合性特点,整合不同的信息资源,并分析和挖掘,可以得到比分散信息资源更高的价值[答案]A[解析]中级第二版教材P10:信息资源的利用具有很强的目标导向,不同的信息在不同的用户中体现不同的价值。

4、电子政务类型中,属于政府对公众的是()A、G2BB、G2EC、G2GD、G2C[答案]D[解析]政府对公众是G2C。

5、关于电子商务的描述,正确的是()A、团购网站、电话购物、网上书店属于现代电子商务概念。

B、某网站通过推广最新影讯信息及团购折扣活动促进影票销售,这种方式属于020模式。

C、某农产品在线交易网站,为某地区农产品公司和本地销售商提供线上交易和信息咨询等服务,这种方式属于C2C模式D、消费者之间通过个人二手物品在线交易平台进行交易,这种商务模式属于B2C模式。

[答案]B[解析]答案A,参见中级第二版教材P69,电话购物是原始电子商务概念,不是现代电子商务概念。

2019年上半年系统规划与管理师真题+答案解析上午选择+下午案例+论文完整版

2019年上半年系统规划与管理师真题+答案解析上午选择+下午案例+论文完整版

2019年上半年系统规划与管理师真题+答案解析上午选择+下午案例+论文完整版上午选择2019年5月25日考试1、信息传输技术是信息技术的核心,关于信息传输模型,正确的是()。

A.信息传输模型包含信源、编码、信道、解码、信宿和噪声6个模块B.信息传输模型包含信源、编码、信道、解码、信宿5个模块C.信息传输模型包含信源、编码、信道、解码、信宿和放大6个模块D.信息传输模型包含信源、编码、信道、解码、信宿和衰减6个模块答案:A信源:产生信息的实体,信息产生后,由这个实体向外传播信宿:信息的归宿或接受者信道:传送信息的通道编码器:泛指所有变换信号的设备,包括信源到信道的所有设备:量化器、压缩编码器、调制器等译码器:是编码器的逆变换设备,把信道上送来的信号转换成信宿能接收的信号噪声:可以理解为干扰,(干扰信号传输的能量场,称为噪音),干扰可以来自于系统分层结构的任何一层,当噪声携带的信息大到一定程度的时候,在信道中传输的信息可以被噪声淹没导致传输失败2、实施“中国制造2025”,促进两化深度融合,加快从制造大国转向制造强国,需要电子信息产业的有力支撑,大力发展新一代信息技术,加快发展()和工业互联网。

A.大数据B.云计算C.智能制造D.区块链答案:C实施“中国制造2025”,促进两化深度融合,加快从制造大国转向制造强国,需要电子信息产业有力支撑,大力发展新一代信息技术,加快发展智能制造和工业互联网;制定“互联网+”行动计划,推动移动互联网、云计算、大数据、物联网等应用,需要产业密切跟踪信息技术变革趋势,探索新技术、新模式、新业态,构建以互联网为基础的产业新生态体系。

3、信息系统生命周期中,需要在不同阶段完成不同目标的任务。

《需求规格说明书》应在()阶段完成。

A.立项B.设计C.运维D.消亡答案:A系统规划(可行性分析与项目开发计划)系统分析(需求分析)系统设计(概要设计、详细设计)系统实施(编码、测试)运行维护也可以简化为4个阶段立项阶段:即概念阶段或需求阶段,这一阶段根据用户业务发展和经营管理的需要,提出建设信息系统的初步构想;然后对企业信息系统的需求进行深入调研和分析,形成《需求规格说明书》并确定立项开发阶段:以立项阶段所做的需求分析为基础,进行总体规划。

2019年上半年5月下午 信息安全工程师 试题及答案与解析-软考考试真题-基础知识

2019年上半年5月下午 信息安全工程师 试题及答案与解析-软考考试真题-基础知识

2019年上半年5月下午信息安全工程师考试试题-案例分析-答案与解析【试题一】(14分)阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。

【说明】访问控制是保障信息系统安全的主要策略之一,其主要任务是保证系统资源不被非法使用和非常规访问。

访问控制规定了主体对客体访向的限制,并在身份认证的碁础上,对用户提出的资源访问请求加以控制。

当前,主要的访问控制模型包括:自主访问控制(DAC)模型和强制访问控制(MAC)模型。

【问题1】(6分)针对信息系统的访问控制包含哪三个基本要素?【参考答案】1、主体2、客体3、授权访问【问题2】(4分)BLP模型是一种强制访问控制模型,请问:(1)BLP模型保证了信息的机密性还是完整性?(2)BLP模型采用的访问控制策略是上读下写还是下读上写?【参考答案】1、机密性2、上读下写【问题3】(4分)Linux系统中可以通过Is•命令查看文件的权限,例如:文件net.txt的权限属性如下所示:-rwx-------1 root root 5025 May 25 2019 /home/abc/net.txt请问:(1)文件net.txt属于系统的哪个用户?(2)文件net.txt权限的数字表示是什么?【参考答案】(1)root(2)700【试题二】(13分)阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。

【说明】密码学作为信息安全的关键技术,在信息安全领域有着广泛的应用。

.密码学中,根据加密和解密过程所采用密钥的特点可以将密码算法分为两类:对称密码算法和非对称密码算法。

此外,密码技术还用于信息鉴别、数据完整性检验、数字签名等。

【问题1】(6分)信息安全的基本目标包括真实性、保密性、完整性、不可否认性、可控性、可用性、可审查性等。

密码学的三大安全百标C.I.A分别表示什么?【参考答案】C:保密性I:完整性A:可用性【问题2】(5分)仿射密码是一种典型的对称密码算法。

2019年5月 信息系统项目管理师 -上半年下午案例分析-试题及答案解析-软考真题

2019年5月 信息系统项目管理师 -上半年下午案例分析-试题及答案解析-软考真题

2019年5月信息系统项目管理师上半年下午案例分析-试题-软考真题【试题一】阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

【说明】A公司中标某金融机构甲方位于北京的数据中心运行维护项目,并签署了运维合同。

合同明确了运维对象包括服务器,存储及网络等设备,并约定:核心系统备件四小时到场;非核心系统备件24小时到场;80%以上备件需满足上述时效承诺,否则视为违约。

A公司任命小张担任该项目的项目经理,为了确保满足服务承诺,小张在北京建立了备件库,招聘了专职备件管理员及库房管理员,考虑到备件成本较高,无法将服务器、存储和网络设备的所有备件都进行储备,备件管理员选择了--些价格较低的备件列入《备件采购清单》并经小张批准后交给了采购部。

随后,采购部通过网站搜索发现B公司能够提供项目所需全部备件且价格较低,于是确定B公司作为备件供应商并签署了备件采购合同。

项目实施三个月后,甲方向公司投诉,-是部分核心系统备件未能按时到场,二是部分备件加电异常,虽然补发了备件,但是影响了系统正常运行。

针对备件未能按时到场的问题,小张通过现场工程师了解到:一是部分核心系统备件没有储备:二是部分备件在库存信息中显示有库存,但调取时却找不到。

为此需要临时从B公司采购,延误了备件到场时间。

针对备件加电异常的问题,小张召集采购部、库房管理员、B公司召开沟通会议,库房管理员认为B公司提供的备件质量存在严重问题,但无法提供相应证据。

B公司则认为,供货没有问题,是库房环境问题导致备件异常,因为B公司人员送备件到库房时曾多次发现库房温度、湿度超标。

采购部人员观点与库房管理员-致,原因是采购部通过查询政府采购网等多家网站发现,B公司去年存在多项失信行为记录,大家各执词,会议无法达成共识。

【问题1】5分请说明采购管理的主要步骤。

【问题2】12分结合案例,请指出,该项目采购管理中存在的问题。

【问题3】3分请简述采购货物入库的三个条件。

【问题4】7分请将下面(1)~(7)处的答案填写在答题纸的对应栏内。

2019年上半年下午5月 信息系统监理师 试题及答案与解析-软考考试真题-案例分析

2019年上半年下午5月 信息系统监理师 试题及答案与解析-软考考试真题-案例分析

2019年上半年下午信息系统监理师考试试题-案例分析-答案与解析试题一(共15分)阅读下列说明,回答间顺顺,将解答填入题纸的对应栏内。

【说明】南方X省试点建设重大自然灾害监测预警信息系统,计划部署50个PC监控终端和500个电子标签(RFID)。

建设单位与承建单位签订了项目建设合同,与监理单位签订了项目监理合同。

项目要求次年八月结束,在项目实施过程中发生如下事件: 【事件1】由于项目的试点试验性,承建单位从3个厂商采购了不同型号的电子标签。

电子标签全部到货后,监理工程师抽取了其中50个逐一检查,抽检比例、检查内容符合质量控制计划。

监理工程师检查合格,在进货清单上签署“同意”后设备入库。

一周后,承建单位又补充采购了10个电子标签。

监理工程师按照抽检比例抽查了其中1个,检查合格后同意入库。

【事件2】为有效掌握工程的实际进度,及时发现计划与实际的偏差,监理工程师小周在项目建设过程中绘制了下图。

其中,曲线A是最早时间计划,曲线B是最迟时间计划,曲线N1是网络工程实际进度,曲线N2是软件开发实际进度。

整个项目建设期间,小周始终严格记录并保管监理日志。

【事件3】由于经费紧张,该项目要求严格控制成本。

建设单位提出可以裁剪设计评审活动、减少专家支出、设备采购采取最低价中标策略;承建单位提出可以减少人员投入,延长工期到次年九月;监理单位提出谁实施谁负责,投资控制应由承建单位负全责。

三方各执己见。

[事件4]该项目完成系统设计后,南方几省突然发生严重冰灾。

承建单位发现需要增加“极端气候”预警监控子系统,项目经理马,上通过电话向监理工程师小周提出需求变更。

小周感到事态严重,当即同意变更。

项目经理立即组织人马加班加点全力投入研发工作。

项目出现新增子系统与其他几个子系统不兼容的问题,最终超支并延期。

【问题1】(6分)请指出事件1中监理工程师工作的疏漏之处,并给出正确做法。

【参考答案】1.监理工程师抽取了其中50个逐一-检查存在问题。

2019年5月上半年下午 系统集成项目管理工程师 试题及答案与解析-软考考试真题-案例分析

2019年5月上半年下午 系统集成项目管理工程师 试题及答案与解析-软考考试真题-案例分析

2019年5月上半年下午系统集成项目管理工程师考试真题-案例分析-参考答案【试题一】(20分)阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

【说明】某公司开发-一个新闻客户端后台大数据平台,该平台可以实现基于用户行为、社交关系、内容、标准、热度、地理位置的内容推荐。

公司指派张工负责项目的质量管理,由于刚开始从事质量管理工作,张工进行充分的学习、并梳理了如下内容:1.质量规划的目的是确定项目应当采取哪些质量标准以及如何达到这些标准,进行制定质量管理规划;2.质量与等级类似,质量优于等级,项目中应重点关注质量。

可以不必考虑等级问题;3.质量规划阶段需要考虑质量成本的因素,质量成本是项目总成本的一一个组成部分。

因此张工建立了如下表格,以区分- -致性成本和非一 -致性成本。

【问题1】(5分)在本案例中,张工完成质量管理规划后,应该输出哪些内容?【参考答案】1.质量管理计划2.过程改进计划3.质量测量指标4.质量核对单5.项目文件更新【问题2】(3分)结合案例,请指出张工对质量与等级的看法是否正确?请简述你对质量与等级的认识。

【参考答案】1、不正确。

:2、质量作为实现的性能或成果,是“一系列内在特性满足要求的程度”。

等级作为设计意图,是对用途相同但技术特性不同的可交付成果的级别分类。

质量水平未达到要求肯定是个问题,而低等级不一定是个问题。

【问题3】(8分)请对张工设计的成本分类表格的内容进行判断(正确打/,错误打X)8~【问题4】 (4分)①_____是将实际或计划的项目实践与可行项目实践进行对照,以便识别最佳实践,形成改进意见,并为绩效考核提供依据。

A.实验设计B.标杆对照C.头脑风暴D.统计抽样②戴明出了质量改进的观点,在休哈特之后系统和科学的提出用_____的方法进行质量和生产力的持续改进。

A.零缺陷B.六西格玛C.精益D.统计③实施质量保证的方法有很多。

_属于实施质量保证的常用方法。

2019年上半年信息系统管理工程师下午试卷考试真题(答案与解析)

2019年上半年信息系统管理工程师下午试卷考试真题(答案与解析)

2019年上半年信息系统管理工程师下午试卷考试真题(答案与解析)2019年上半年信息系统管理工程师下午试卷考试真题(案例分析)一、阅读以下说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

【说明】某电子商务公司拟构建一个高效、低成本、符合公司实际业务发展需求的OA(Office Automation)系统。

张工主要承担了该系统的文档管理和通知管理模块的研发工作。

文档管理模块的主要功能包括添加、修改、删除和查看文档。

通知管理模块的主要功能是通知群发。

张工通过前期调研和需求分析进行了概念模型设计,具体情况分述如下。

【需求分析结果】(1) 该公司设有财务部、销售部、广告部等多个部门,每个部门只有一名部门经理,有多名员工,每名员工只属于一个部门。

部门信息包括:部门号、名称、部门经理和电话,其中部门号唯一确定部门关系的每一个元组。

(2) 员工信息包括:员工号、姓名、岗位号、部门号、电话、家庭住址。

员工号唯一确定员工关系的每一个元组;岗位主要有经理、部门经理、管理员等,不同岗位具有不同的权限。

一名员工只对应一个岗位,但一个岗位可对应多名员工。

(3) 通知信息包括:编号、内容、通知类型、接收人、接收时间、发送时间和发送人。

其中(编号,接收人)唯一标识通知关系中的每一个元组。

一条通知可以发送给多个接收人,一个接收人可以接收多条通知。

(4) 文档信息包括:编号、文档名、标题、内容、发布部门、发布时间。

其中编号唯一确定文档关系的每一个元组。

一份文档对应一个发布部门,但一个部门可以发布多份文档;一份文档可以被多名员工阅读,一名员工可以阅读多份文档。

另外,公司为了掌握员工对文档的阅读及执行情况,还要求记录每个员工对同一篇文档分别在哪些时间阅读过。

【概念模型设计】根据需求分析阶段收集的信息,设计的实体联系图(不完整)如图1-1所示:【逻辑结构设计】根据概念模型设计阶段完成的实体联系图,得出如下关系模式(不完整):部门(部门号,名称,部门经理,电话)员工(员工号,姓名,岗位号,(a),电话)岗位(岗位号,岗位名称,权限)通知(编号,(b),通知类型,接收时间,(c),发送时间,发送人)文档(编号,文档名,标题,内容,发布部门,发布时间)阅读文档(文档编号,(d),阅读时间)问题:1.1 (4分)根据题意,将关系模式中的空(a)—(d)的属性补充完整,并填入答题纸对应的位置上。

2019上半年信息系统项目管理师真题与答案

2019上半年信息系统项目管理师真题与答案

2019上半年信息系统项目管理师真题上午(综合知识)1、RFID射频技术多应用于物联网的()。

A、网络层B、感知层C、应用层D、传输层2、智慧城市建设参考模型的()利用SOA(面向服务的体系架构)、云计算、大数据等技术,承载智慧应用层中的相关应用,提供应用所需的各种服务和共享资源。

A、通信网络层B、计算与存储层C、物联感知层D、数据及服务支撑层3、在信息系统的生命周期中,开发阶段不包括()。

A、系统规划B、系统设计C、系统分析D、系统实施4、()的目的是缩小数据的取值范围,使其更适合于数据挖掘算法的需要,并且能够得到和原始数据相同的分析结果。

A、数据清洗B、数据集成C、数据变换D、数据归纳5、()向用户提供办公软件、工作流等服务,使软件提供商从软件产品的生产者转变成服务的运营者。

A、iaasB、paasC、saasD、daas6、区块链的特征不包括()。

A、中心化B、开放性C、信息不可篡改D、匿名性7、软件架构中,()模式包括主程序/子程序、数据抽象和面向对象,以及层次结构。

A、数据流B、调用/返回C、虚拟机D、独立构件8、关于软件过程管理的描述,不正确的是()。

A、在软件过程管理方面,最著名的是能力成熟度模型集成(cmmi)B、cmmi成熟度级别3级与4级的关键区别在于对过程性能的可预测性C、连续式模型将24个过程域按照功能划分为过程管理、项目管理、工程和支持4个过程组D、对同一组织采用阶段式模型和连续式模型分别进行cmmi评估,得到的结论不同9、关于软件测试的描述,不正确的是()。

A、采用桌前检查代码走查和代码审查属于动态测试方法B、控制流测试和数据流测试属于白盒测试方法C、软件测试可分为单元测试、集成测试、确认测试、系统测试等类别D、回归测试的目的是在软件变更后,变更部分的正确性和对变更需求的符合性以及功能、性能等要求的不损害性10、关于软件工程的描述,不正确的是()。

A、软件工程对软件开发的质量、进度、成本进行评估、管理和控制B、用户需求反映客户高层次的目标要求,通常由项目投资人、客户提出C、需求是用户对新系统在功能、行为、性能等方面的期望D、软件工程将系统的、规范的、可度量的工程化方法应用于软件开发11、企业应用集成技术可以消除信息孤岛,将多个企业信息系统连接起来。

2019年上半年信息安全工程师真题+答案解析上午选择+下午案例完整版

2019年上半年信息安全工程师真题+答案解析上午选择+下午案例完整版
A. 强化员工的信息安全意识,规范组织信息安全行为 B. 对组织内关键信息资产的安全态势进行动态监测 C. 促使管理层坚持贯彻信息安全保障体系 D. 通过体系认证就表明体系符合标准,证明组织有能力保障重要 信息 答案: B BS7799 标准是英国标准协会 (BSI)制定的信息安全管理体系标准。 它包括两部分,其第一部分《信息安全管理实施指南》于 2001 年 2 月被国 际标准化组织(1S0) 采纳为国际标准 ISOIIEC17799,并于 2005 年 6 月 15 日发布了最新版本。我国也于 2004 年完成该标准 的转化工作。这一部分主要提供了信息安全管理的 一些通常做法, 用于指导企业信息安全管理体系的建设。第二部分 BS7799-2 《信息 安全管理体系规范和应用指南》是一个认证标准,描述了信息安全管 理体系各个方面需要达到的一些要求,可以以此为标准对机构的信息 安全管理体系进行考核和认证。 ISOIIEC 17799 的目的是"为信息安全 管理提供建议,旨在为一个机构提供用来制定安全标准、实施有效的 安全管理时的通用要素,并得以使跨机构的交易得到互信"。 机构实 施 BS7799 的目的是按照先进的信息安全管理标准建立完整的信息
6、研究密码破译的科学称为密码分析学。密码分析学中,根据密码 分析者可利用的数据资源,可将攻击密码的类型分为四种,其中适于 攻击公开密钥密码体制,特别是攻击其数字签名的是 ( )。
A. 仅知密文攻击 B. 已知明文攻击 C. 选择密文攻击 D. 选择明文攻击 答案: C 在密码分析中,选择密文攻击指的是一种攻击方式。攻击者掌握对 解密机的访问权限,可构造任意密文所对应的明文。在此种攻击模型 中,密码分析者事先任意搜集一定数量的密文,让这些密文透过被攻 击的加密算法解密,透过未知的密钥获得解密后的明文。

2019上半年信息系统项目管理师下午真题

2019上半年信息系统项目管理师下午真题

案例分析真题试题一(27 分)A 公司中标某金融机构甲方位于北京的数据中心运行维护项目,并签署了运维合同。

合同明确了运维对象包括服务器,存储及网络等设备,并约定:核心系统备件四小时到场;非核心系统各件24 小时到场;80%以上备件需满足上述时效承诺,否则视为违约。

A 公司任命小张担任该项目的项目经理,为确保满足服务承诺,小张在北京建立了备件库,招聘了专职备件管理员及库房管理员,考虑到备件成本较高,无法将服务器、存储和网络设备的所有备件都进行储备,备件管理员选择了一些价格较低的备件列入《备件采购清单》,并经小张批准后交给了采购部。

随后采购部通过网站搜索发现B 公司能够提供项目所需全部备件且价格较低,于是确定B 公司作为备件供应商并签署了备件采购合同。

项目实施三个月后,甲方向公司投诉,一是部分核心系统备件未能按时到场,二是部分备件加电异常,虽然补发了备件,但是影响了系统正常运行。

针对备件未能按时到场的问题,小张通过现场工程师了解到:一部分核心系统备件没有储备;二是部分备件在库存信息中显示有库存,但调取时却找不到。

为此需要临时从B 公司采购,延误了备件到场时间。

针对备件加电异常的问题,小张召集采购部、库房管理员、B 公司召开沟通会议,库房管理员认为B 公司提供的备件质量存在严重问题,但无法提供相应证据。

B 公司则认为,供货没有问题,是库房环境问题导致备件异常,因为B 公司人员送备件到库房曾多次发现库房温度、湿度超标。

采购部人员观点与库房管理员一致,原因是采购部通过查询政府采购网等多家网站发现,B 公司去年存在多项失信行为记录,大家各执一词,会议无法达成共识。

【问题】:1.(5 分)请说明采购管理的主要步骤。

2.(12 分)结合案例,请指出,项目采购管理中存在的问题。

3.(3 分)请简述采购货物入库的三个条件。

4.(7 分)请将下面(1)-(7)处的答案填写在答题纸的对应栏内。

供应商选择的三大主要因素是供应商的(1)、(2)和(3)。

2019年5月上半年下午 系统集成项目管理工程师 试题及答案与解析-软考考试真题-案例分析

2019年5月上半年下午 系统集成项目管理工程师 试题及答案与解析-软考考试真题-案例分析

2019年5月上半年下午系统集成项目管理工程师考试真题-案例分析-参考答案【试题一】(20分)阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。

【说明】某公司开发-一个新闻客户端后台大数据平台,该平台可以实现基于用户行为、社交关系、内容、标准、热度、地理位置的内容推荐。

公司指派张工负责项目的质量管理,由于刚开始从事质量管理工作,张工进行充分的学习、并梳理了如下内容:1.质量规划的目的是确定项目应当采取哪些质量标准以及如何达到这些标准,进行制定质量管理规划;2.质量与等级类似,质量优于等级,项目中应重点关注质量。

可以不必考虑等级问题;3.质量规划阶段需要考虑质量成本的因素,质量成本是项目总成本的一一个组成部分。

因此张工建立了如下表格,以区分- -致性成本和非一 -致性成本。

【问题1】(5分)在本案例中,张工完成质量管理规划后,应该输出哪些内容?【参考答案】1.质量管理计划2.过程改进计划3.质量测量指标4.质量核对单5.项目文件更新【问题2】(3分)结合案例,请指出张工对质量与等级的看法是否正确?请简述你对质量与等级的认识。

【参考答案】1、不正确。

:2、质量作为实现的性能或成果,是“一系列内在特性满足要求的程度”。

等级作为设计意图,是对用途相同但技术特性不同的可交付成果的级别分类。

质量水平未达到要求肯定是个问题,而低等级不一定是个问题。

【问题3】(8分)请对张工设计的成本分类表格的内容进行判断(正确打/,错误打X)8~【问题4】 (4分)①_____是将实际或计划的项目实践与可行项目实践进行对照,以便识别最佳实践,形成改进意见,并为绩效考核提供依据。

A.实验设计B.标杆对照C.头脑风暴D.统计抽样②戴明出了质量改进的观点,在休哈特之后系统和科学的提出用_____的方法进行质量和生产力的持续改进。

A.零缺陷B.六西格玛C.精益D.统计③实施质量保证的方法有很多。

_属于实施质量保证的常用方法。

全国软考真题(中级) 信息安全工程师 2019年上半年下午 考试真题及答案解析(案例分析)

全国软考真题(中级) 信息安全工程师 2019年上半年下午 考试真题及答案解析(案例分析)

全国软考真题(中级)信息安全工程师2019年上半年下午考试真题及答案解析(案例分析)【试题一】(14分)阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。

【说明】访问控制是保障信息系统安全的主要策略之一,其主要任务是保证系统资源不被非法使用和非常规访问。

访问控制规定了主体对客体访向的限制,并在身份认证的碁础上,对用户提出的资源访问请求加以控制。

当前,主要的访问控制模型包括:自主访问控制(DAC)模型和强制访问控制(MAC)模型。

【问题1】(6分)针对信息系统的访问控制包含哪三个基本要素?【参考答案】1、主体2、客体3、授权访问【问题2】(4分)BLP模型是一种强制访问控制模型,请问:(1)BLP模型保证了信息的机密性还是完整性?(2)BLP模型采用的访问控制策略是上读下写还是下读上写?【参考答案】1、机密性2、上读下写【问题3】(4分)Linux系统中可以通过Is•命令查看文件的权限,例如:文件net.txt的权限属性如下所示:-rwx-------1 root root 5025 May 25 2019 /home/abc/net.txt请问:(1)文件net.txt属于系统的哪个用户?(2)文件net.txt权限的数字表示是什么?【参考答案】(1)root(2)700【试题二】(13分)阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。

【说明】密码学作为信息安全的关键技术,在信息安全领域有着广泛的应用。

.密码学中,根据加密和解密过程所采用密钥的特点可以将密码算法分为两类:对称密码算法和非对称密码算法。

此外,密码技术还用于信息鉴别、数据完整性检验、数字签名等。

【问题1】(6分)信息安全的基本目标包括真实性、保密性、完整性、不可否认性、可控性、可用性、可审查性等。

密码学的三大安全百标C.I.A分别表示什么?【参考答案】C:保密性I:完整性A:可用性【问题2】(5分)仿射密码是一种典型的对称密码算法。

2019年上半年5月下午 信息安全工程师 试题及答案与解析-软考考试真题-基础知识

2019年上半年5月下午 信息安全工程师 试题及答案与解析-软考考试真题-基础知识

2019年上半年5月下午信息安全工程师考试试题-案例分析-答案与解析【试题一】(14分)阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。

【说明】访问控制是保障信息系统安全的主要策略之一,其主要任务是保证系统资源不被非法使用和非常规访问。

访问控制规定了主体对客体访向的限制,并在身份认证的碁础上,对用户提出的资源访问请求加以控制。

当前,主要的访问控制模型包括:自主访问控制(DAC)模型和强制访问控制(MAC)模型。

【问题1】(6分)针对信息系统的访问控制包含哪三个基本要素?【参考答案】1、主体2、客体3、授权访问【问题2】(4分)BLP模型是一种强制访问控制模型,请问:(1)BLP模型保证了信息的机密性还是完整性?(2)BLP模型采用的访问控制策略是上读下写还是下读上写?【参考答案】1、机密性2、上读下写【问题3】(4分)Linux系统中可以通过Is•命令查看文件的权限,例如:文件net.txt的权限属性如下所示:-rwx-------1 root root 5025 May 25 2019 /home/abc/net.txt请问:(1)文件net.txt属于系统的哪个用户?(2)文件net.txt权限的数字表示是什么?【参考答案】(1)root(2)700【试题二】(13分)阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。

【说明】密码学作为信息安全的关键技术,在信息安全领域有着广泛的应用。

.密码学中,根据加密和解密过程所采用密钥的特点可以将密码算法分为两类:对称密码算法和非对称密码算法。

此外,密码技术还用于信息鉴别、数据完整性检验、数字签名等。

【问题1】(6分)信息安全的基本目标包括真实性、保密性、完整性、不可否认性、可控性、可用性、可审查性等。

密码学的三大安全百标C.I.A分别表示什么?【参考答案】C:保密性I:完整性A:可用性【问题2】(5分)仿射密码是一种典型的对称密码算法。

2019年上半年信息系统监理师真题+答案解析上午选择+下午案例完整版(全国计算机软考)

2019年上半年信息系统监理师真题+答案解析上午选择+下午案例完整版(全国计算机软考)
A. 合同管理 B. 信息管理 C. 质量管理 D. 中,应在( )之前确定总监理工程师。 A. 选择监理单位 B. 签订监理合同 C. 组织监理前的三方会议 D. 编制监理计划
答案: D
36、信息系统工程有着不同于其他工程建设的诸多特点,其建设合同 内容较为复杂,但不包括( )。
答案: A
21、( )属于总监理工程师的岗位职责。 A. 编制监理实施方案 B. 做好监理日记和有关的监理记录 C. 对工程进行抽检及监理测试 D. 主持编写工程项目监理规划
答案: D
22、以应用范围划分,云计算的应用不包含( )。

A. 公有云 B. 私有云 C. 系统项目三方(建设单位、承建单位、监理单位) 均采用的方法。在信息系统项目管理要素中,由建设单位重点实施的 是( )。
A. 合同管理与文档管理 B. 成本管理与进度管理 C. 立项管理与验收管理 D. 采购管理与外包管理 答案: C
34、信息系统项目监理活动的主要内容被概括为“四控、三管、一协 调”,其中的“三管”不包括( )。
B. 降低信息系统项目投资超出预算的风险 C. 提高信息系统实施过程的可视性 D. 防止信息系统项目出现需求变更 答案: D
32、作为一个大型信息系统建设项目的项目经理,应当具备( )的 能力。 ①知人善任②应急处置 ③推过揽功④善于运用所掌握的权力
A. ①②④
拾四
B. ①②③ C. ①③④ D. ②③络基础平台的传输技术。 A. 基于 IP 的语音传输(VoIP) B. 准同步数字序列(PDH) C. 波分复用(DWDM) D. 同步数字序列(SDH)
答案: A 网络基础平台的传输系统主要有:DWDM(波分复用)、综合布线系 统(PDS)、同步数字序列(PDH)、数字微波传输系统、VSAT 数字 卫星通信系统及有线电视网(CATV)等

2019年上半年全国计算机软考信息系统管理工程师真题+答案解析(上午选择+下午案例完整版)

2019年上半年全国计算机软考信息系统管理工程师真题+答案解析(上午选择+下午案例完整版)

上半年信息系统管理工程师真题+解析上午选择题1、以于关于CPU的叙述中,正确的是()A. CPU中的运算单元、控制单元和寄存器组是通过系统总线连接起来的B. 在CPU中,获取指令并进行分析是控制单元的任务C. 执行并行计算任务的CPU必须是多核的D. 单核CPU不支持多任务操作系统而多核CPU支持答案:BCPU主要由运算器、控制器、寄存器和内部总线等部件组成,运算器由算术逻辑单元、累加寄存器、数据缓冲寄存器和状态条件寄存器组成,是数据加工处理部件,用于完成计算机的各种算术和逻辑运算;控制器用于控制整个CPU的工作,决定了计算机运行过程的自动化,不仅要保证程序的正确执行,而且要能够处理异常事件。

控制器一般包括指令控制逻辑、时序控制逻辑、总线控制逻辑和中断控制逻辑等几个部分。

并行性有3中实现途径:1、时间重叠;2、资源重复;3资源共享。

2、采用()技术,使得计算机在执行程序指令时,多条指令执行过程中的不同阶段可以同时进行处理。

A. 流水线B. 云计算C. 大数据D. 面向对象答案:A流水线是现代计算机处理器中必不可少的部分,是指将计算机指令处理过程拆分为多个步骤,并通过多个硬件处理单元并行执行来加快指令执行速度。

其具体执行过程类似工厂中的流水线,并因此得名。

3、总线的带宽是指()A. 用来传送数据、地址和控制信号的信号线总数B. 总线能同时传送的二进制位数C. 单位时间内通过总线传送的数据总量D. 总线中信号线的种类答案:C总线的带宽:即单位时间内总线上可传输的数据量,单位是MB/s 总线的位宽:即总线能同时传输的数据位数,有32位、64位等4、在计算机系统中,以下关于高速缓存(Cache) 的说法正确的是()。

A. Cache的容量通常大于主存的存储容量B. 通常由程序员设置Cache的内容和访问速度C. Cache 的内容是主存内容的副本D. 多级Cache仅在多核cpu中使用答案:C高速缓存是用来存放当前最活跃的程序和数据的,作为主存局部域的副本,其特点是:容量一般在几KB到几MB之间;速度一般比主存快5到10倍,由快速半导体存储器构成;其内容是主存局部域的副本,对程序员来说是透明的。

2019年上半年信息系统管理工程师考试真题(上午)

2019年上半年信息系统管理工程师考试真题(上午)

2019年信息系统管理工程师考试真题(上午)1、作为核心部件协调整个计算机系统进行正常工作的部件是()。

A、运算器B、控制器C、存储器D、I/O 设备2、在 CPU 执行程序的过程中,由于发生了某事件而需要 CPU 暂时中止正在执行的程序,转去处理该事件,处理完之后再回到被中止的程序继续执行,这个过程称为()。

A、中断处理B、同步处理C、异步处理D、并发处理3、存储容量按照从小到大排列的顺序为()。

A、寄存器、高速缓存(Cache)、主存、辅存B、高速缓存(Cache)、主存、寄存器、辅存C、主存、高速缓存(Cache)、辅存、寄存器D、辅存、主存、高速缓存(Cache)、寄存器4、以下关于固态硬盘的叙述中,错误的是()。

A、固态硬盘采用电子芯片存储阵列存储信息B、固态硬盘比传统机械硬盘的读写速度快C、固态硬盘的接口规范与传统机械硬盘相同D、固态硬盘中的控制单元采用机械部件构造5、某计算机系统中设置一个控制单元、多个处理单元和多个存储模块进行数据处理,它是通过()实现计算任务处理的并行性。

6、假设需要对编码为 1010010(八进制表示为 122)的数据进行偶校验并将校验位加在最高数据位之前,则增加校验位之后的编码用八进制表示为()A、322B、642C、222D、2427、高级语言程序中的()表示一组相同类型变量的有序集合。

A、语句B、表达式C、数组D、指针8、()编程的目的不是向计算机发出指令,因此其程序不具有运算逻辑和动作特征。

A、PYTHONB、XMLC、JAVAD、C/C++9、栈是限制为元素只能后进先出的数据结构,每个元素仅入栈和出栈各 1 次。

对于初始为空的某栈,其入栈的元素序列为 1 2 3 4,则()不是合法的出栈序列。

A、 3 2 4 1B、 3 2 1 4C、 3 1 4 2D、 3 4 2 110、数据结构中,树描述了集合中元素之间的一对多逻辑关系,即()A、线性关系B、层次关系C、网状关系D、继承关系11、计算机算法是对特定问题求解步骤的一种描述,算法的可行性是指()。

  1. 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
  2. 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
  3. 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。

2019年信息系统管理工程师考试真题(下午)
1、【说明】
某电子商务公司拟构建一个高效、低成本、符合公司实际业务发展需求的
OA(Office Automation)系统。

张工主要承担了该系统的文档管理和通知管理模块
的研发工作。

文档管理模块的主要功能包括添加、修改、删除和查看文档。

通知管
理模块的主要功能是通知群发。

张工通过前期调研和需求分析进行了概念模型设计,具体情况分述如下。

【需求分析结果】
(1)该公司设有财务部、销售部、广告部等多个部门,每个部门只有一名部
门经理,有多名员工,每名员工只属于一个部门。

部门信息包括:部门号、名称、部门经理和电话,其中部门号唯一确定部门关系的每一个元组。

(2)员工信息包括:员工号、姓名、岗位号、部门号、电话、家庭住址。


工号唯一确定员工关系的每一个元组;岗位主要有经理、部门经理、管理员等,不
同岗位具有不同的权限。

一名员工只对应一个岗位,但一个岗位可对应多名员工。

(3)通知信息包括:编号、内容、通知类型、接收人、接收时间、发送时间
和发送人。

其中(编号,接收人)唯一标识通知关系中的每一个元组。

一条通知可
以发送给多个接收人,一个接收人可以接收多条通知。

(4)文档信息包括:编号、文档名、标题、内容、发布部门、发布时间。


中编号唯一确定文档关系的每一个元组。

一份文档对应一个发布部门,但一个部门
可以发布多份文档;一份文档可以被多名员工阅读,一名员工可以阅读多份文档。

另外,公司为了掌握员工对文档的阅读及执行情况,还要求记录每个员工对同一篇
文档分别在哪些时间阅读过。

【概念模型设计】
根据需求分析阶段收集的信息,设计的实体联系图(不完整)如图 1-1 所示:
【逻辑结构设计】
根据概念模型设计阶段完成的实体联系图,得出如下关系模式(不完整):部门(部门号,名称,部门经理,电话)
员工(员工号,姓名,岗位号,(a),电话)岗位(岗位号,岗位名称,权限)
通知(编号,(b),通知类型,接收时间,(c),发送时间,发送人)文档(编号,文档名,标题,内容,发布部门,发布时间)
阅读文档(文档编号,(d),阅读时间)问题内容:
【问题 1】(4 分)
根据题意,将关系模式中的空(a)—(d)的属性补充完整,并填入答题纸对应的位置上。

【问题 2】(4 分)
根据需求分析,可以得出图 1-1 所示的实体联系图中联系的类型。

请按以下描述确定联系类型并填入答题纸对应的位置上。

部门与员工之间的“隶属”联系类型为(e);部门与文档之间的“发布”联系类型为(f);员工与文档之间的“阅读”联系类型为(g);员工与岗位之间的“对应”联系类型为(h)。

【问题 3】(5 分)
(1)员工关系的主键为(i),员工关系的外键为(j)、(k)。

(2)员工关系的外键(j)应参照(1),外键(k)应参照(m)。

【问题 4】(2 分)
阅读文档的主键为(文档号、员工号)的说法正确吗?为什么?
2、【说明】
某公司拟开发手机邮件管理软件。

经过公司研发部商议将该款软件的开发工作交给项目组蒋工负责。

【需求分析】
经过调研,手机邮件管理软件由邮箱登陆、邮件管理、通讯簿管理及帐户管理四个部分组成。

其中,邮箱登陆要求实现用户的登陆与注册;邮件管理要求实现创建、收发及删除邮件等管理;通讯簿管理要求实现分组和联系人的管理;帐户管理要求实现个人信息的管理和密码修改。

根据需求分析的结果,蒋工将手机邮件管理软件功能列表如表 2-1 所示。

问题内容:
【问题 1】(8 分)
根据需求分析的结果,请将表 2-1 中序号为 1〜16 的功能模块分别归入邮箱登陆、邮件管理、通讯簿管理及帐户管理中,并填入答题纸对应的位置上。

(1)邮箱登陆包含的功能:()。

(2)邮件管理包含的功能:()。

(3)通讯簿管理包含的功能:()。

(4)账户管理包含的功能:()。

【问题 2】(3 分)
用户添加联系人需求:输入添加联系人的相关信息及邮箱号;检查输入的格式是否正确;若正确,则验证结束;若用输入格式不正确,则显示格式错误信息,然后判断修改次数是否小于 5 次,是则继续,否则显示添加联系人失败信息,并退出。

根据以上用户添加联系人的相关需求,蒋工设计的添加联系人流程(不完整)如图 2-1 所示。

请在如下备选答案 A~F 中,选择最合适的一项填入图 2-1 中的空(1) ~ (6) 处。

注:每个选项只能选 1 次。

备选答案:
A.继续添加?
B.显示添加联系人失败
C.修改次数
<5? D.显示输入格式错误 E.格式正确? F.输入联系人信息和邮箱号【问题 3】(4 分)
(1)蒋工要求项目组成员使用测试用例对所写的程序模块进行测试,并且对测试用例也要求逐步完善和修订。

你认为蒋工的上述要求是否正确?
(2)软件测试除了程序测试,还包括哪些测试?
3、【说明】
某企业在 IT 管理上面临以下 4 个方面的实际问题:
1、企业 IT 用户分属不同的部门,应用软件种类多,并且都需要去现场维护,维护工作量大、效率低。

2、该企业有 200 个用户终端,每年所消耗的电能较大,且没有很好的节能
减排措施。

3、该企业的 ERP、MES、PLM、OA、CRM 等信息系统分别配置单独的服务器,
不利于统一管理。

4、存在用户使用 U 盘与访问公网的情况,可能会带来数据泄密、网络攻击
等信息安全风险。

该企业 IT 部门为了解决企业面临的上述问题,提出了虚拟化解决方案,请结
合虚拟化技术的相关知识回答下列问题。

问题内容:
【问题 1】(6 分)
某企业信息化平台配置清单如表 3-1 所示,辨识下列产品并将表中的(1)〜(6)补充完整。

备选答案:(每个选项只能选 1 次)
A.光纤交换机
B.虚拟化存储
C.显卡
D.服务器虚拟化软件E
.
千兆交换机 F.服务器
【问题 2】(4 分)
(1)上述配置清单的用途是什么?
(2)该平台中配置设备 Nvidia K2 的目的?
【问题 3】(5 分)
该平台建设完成之后,你认为哪些性能指标得到改善?
4、【说明】
某日,数据机房管理员记录了三项与 IT 系统安全相关的工作日志,内容分别是:
1.管理员更换了数据机房服务器 A 的某块损坏的硬盘后,数据自动从该服务
器其他硬盘恢复。

2.管理员发现数据机房设备供电来自 UPS 系统,并了解到机房恢复正常供电(市电)在短时间内不能确定。

通过电话告知相关业务系统主管后关闭了服务器。

3.用户李某反映自己误操作删除了服务器 B 中的某个重要文件,要求管理员
恢复。

管理员从备份服务器进行了恢复并将该事项记录为意外失误。

请从 IT 系统安全管理的角度对日志内容进行分析,并回答下列问题。

问题内容:
【问题 1】(4 分)
本案例中服务器硬盘数据恢复采用的是()技术,该项技术中安全性最高级
别是()。

(1) A.RAID B. ACID C.RollBack D. Undo
(2) A. Read committed B. RAID5 C. Serializable D.
RAID1
【问题 2】(7 分)
(1)机房供电(市电)中断后,管理员的操作是否恰当?其依据是什么。

(2)UPS 系统属于环境安全的范畴,说出还有哪些与环境安全相关的保障机制。

【问题 3】(4 分)
你认为能否通过设置访问控制来避免用户误操作删除文件这样的安全事件发生,并简要说明理由。

5、【说明】
某系统转换包括前期调研、数据整理、数据转换、系统转换、运行监控五个阶段。

系统转换的整个工作流程如图 5-1 所示:
系统转换的主要任务包括:数据资源整合、新旧系统转换、新系统运行过程监控。

说明如下:
1.数据资源整合是整个系统转换的关键,包括:整理数据与数据转换两个步骤。

其中,数据整理是将原系统中的数据整理为系统转换程序能够识别的数据;数据
转换就是将整理完成的数据按照一定的转换规则转换成新系统要求的数据格式。

整理数据分为两个步骤:第一,将不同类型来源的数据采集备份到统一的数据
库中;第二,将原始数据进行整理,按照要求进入不同的中间数据库,为数据转
换提供中间数据。

2.新旧系统转换就是在数据正确的基础上,制定一个切实可行的计划,保证业
务办理顺利、平稳过渡到新系统中进行。

3.新系统运行监控就是在新系统正常运转后,还需要监控整个新系统运行的有
效性和正确性,以便及时对数据转换过程中出现的问题进行纠正。

请结合 IT 系统转换的相关知识对系统转换工作流程进行分析并回答下列问题。

问题内容:
【问题 1】(6 分)
(1)请简要说明撰写原系统调研报告目的。

(2)原系统调研报告主要应包括哪些内容。

【问题 2】(5 分)
(1)简要说明什么是数据迁移?
(2)系统转换的方法有哪几种?
【问题 3】(4 分)
通常情况下,新旧系统转换应该包括哪些内容。

相关文档
最新文档