1、2012年下半年软件水平考试(高级)信息系统项目管理师下午(案例分析)试题真题试卷及答案与解析 一、试题一( 25分) 1 论构建信息系统安全策略 在组织的信息化工作中,建立信息系统安全策略是其中必不可少的环节。信息系统安全策略就是指:为避免因使用计算机或应用信息系统可能导致的单位资产损失而采取的各种措施、手段,以及建立的各种管理制度、法规等。 请以 “论构建信息系统安全策略 ”为题,分别从以下三个方面进行论述: 1概要叙述你参与管理过的信息系统项目 (项目的背景、项目规模、发起单 位、目的、项目内容、组织结构、项目周期、交付的产品、项目安全需求等 )。 2围绕以下两方面,结合项目实际论述构建
2、信息系统安全策略的基本内容: (1)构建信息安全策略的核心内容; (2)构建信息安全策略的设计原则。 3请结合论文中所提到的信息系统项目,简要论述项目中涉及的几种具体的安全策略,并指出其中可以进一步改进之处。 二、试题二( 25分) 2 论大型复杂信息系统项目管理 目前,伴随着工业化和信息化的深度融合,国内的信息系统项目正在逐渐向大型化、复杂化的方向发 展。大型复杂项目具有很多与一般项目不同的特征,在诸如计划、实施、控制等方面的管理要求很高,有关组织必须建立以过程为基础的大型复杂项目管理体系,以保证大型复杂项目顺利实施。 请以 “论大型复杂信息系统项目管理 ”为题,分别从以下三个方面进行论述:
3、 1简要叙述你参加管理过的大型复杂信息系统项目,包括项目的背景、发起单位、目标、项目内容、项目领域和交付的产品。 2结合项目管理的实际情况,就大型复杂信息系统项目的管理从以下三个方面展开论述: (1)大型复杂信息系统项目的特征; (2)大型复杂信息系统项目的计划过程; (3)大型复杂信息系统项目的实施和控制过程。 3请结合你所参加的大型复杂信息系统项目管理实践经验,介绍你在大型复杂信息系统项目实施过程中的实际管理过程以及采用的方法与工具。 2012年下半年软件水平考试(高级)信息系统项目管理师下午(案例分析)试题真题试卷答案与解析 一、试题一( 25分) 1 【正确答案】 1项目介绍要清晰、明
4、确、具体、合理。 2基本内容: (1)信息系统安全策略的核心内容是 “七定 ”,定方案、定岗、定位 、定员、定目标、定工作流程。 该部分内容要结合项目实际展开,如 CSO,安全处,或科技处的设置等专业安全策略管理机构的设置。另外,设置机房设备安全管理、主机和操作系统管理、网络与数据库管理等管理员的分配等。 (2)设计原则: .主要领导负责原则 .规范定级原则 .依法行政原则 .以人为本原则 .注重效费比原则 .全面防范、突出重点原则 .系统、动态原则 .特殊原则: .分权制衡原则 .最小授权原则 .标准化 原则 .用成熟的先进技术原则 .失效保护原则 .普遍参与原则 .职责分离原则 .审计独立
5、原则 .控制社会影响原则 .保护资源和效率原则 3一般会形成 8种安全策略,围绕这 8种策略中的一个或几个提出改进的建议: .机房设备安全管理策略 .主机和操作系统管理策略 .网络和数据库管理策略 .应用和输入输出管理策略 .应用开发管理策略 .应急事故管理策略 .密码和安全设备管理策略 .信息审 计管理策略等 【试题解析】 本题考查的是信息系统项目建设中与系统安全策略有关的理论和应用。考生应论述信息系统安全策略的内容和设计原则,并结合个人在信息系统工程项目中的亲身经历。论述在所参与项目的实践中制定的系统安全策略是什么和考虑的设计原则,以及实践中有待进一步改进之处。 论文摘要 用 200 40
6、0字概括论文要阐述的主要内容,不需要对所参加的项目进行详细的介绍。本论题的论文摘要就是概述信息系统安全性在信息系统建设中的作用,以及本论文要阐述哪些的有关信息系统安全策略的内容。 论文正文 根据论题要求,论文正文用 2000 3000字从以下三方面进行阐述。 (1)清晰地阐述所参与的项目的背景、目的、发起单位、规模的情况,以及项目的内容、组织结构、项目的周期、交付的产品和项目的安全要求等,并对考生在项目中承担的主要角色和具体工作进行说明。 (2)从理论角度概括阐述信息系统安全策略的核心内容和安全策略的设计原则;并说明系统安全方案与信息安全策略的关系;安全策略各个主要内容含义及其之间的关系,如
7、“七定 ”策略中,定方案、定岗、定位、定员、定目标、定工作流程分别指的是 什么,他们的制定顺序是怎样的等;以及根据岗位的 “责、权、利 ”以及相应的工作制度、工作流程,一般都有哪些方面的安全策略。 (3)从应用角度结合所参与项目的构成特点和安全要求,详细阐述根据上述信息系统安全策略的内容和设计原则,本项目采用了哪些信息安全方案,它们在定岗、定位、定员、定目标和定工作流程等方面的具体做法,以及各个安全方案的运行的效果和有待改进的方面。 二、试题二( 25分) 2 【正确答案】 1项目介绍清晰、明确、具体、合理。 2基本内容: (1)项目周期较长。 项目规模较大,目标构成复 杂。 项目团队构成复杂
8、。 大型项目经理的日常职责更集中于管理职责。 (2)建立统一的项目过程体系,以保证项目质量。包括:制定过程。建立项目组织所需要的各个过程文件,支撑过程实施的操作指南、文档模板和检查表。需要考虑制定的过程有项目的计划过程、项目的监督和控制过程、项目的变更控制过程、配置管理过程、质量保证过程、过程改进过程、产品工程过程和产品的验证和确认过程等。 执行过程。按照预定义的过程实施项目。 监督过程。由独立的组织检查项目组织实施预定义过程的符合度。 (3)项目实施和控制过程最关键的环节是获取项目的 实施绩效,和项目的基准计划进行比较。具体涉及到的流程如图 1所示。 3介绍自己在大型复杂项目中的实际管理过程
9、、方法与工具,需与所参加的具体的大型复杂项目管理实践结合。 【试题解析】 本题考查与大型复杂项目的管理相关的理论与应用。考生应结合个人的信息系统工程项目的亲身经历,论述在大型复杂项目的管理实践中是如何进行项目管理的,包括项目的计划过程、项目的实施和控制过程。 论文摘要 用 200 400字概括论文要阐述的主要内容,不需要对所参加的项目进行详细的介绍。本论题的论文摘要就是概述大型复杂项目 的特点,以及本论文要阐述哪些的有关如何管理大型复杂项目的内容。 论文正文 根据论题要求,论文正文用 2000 3000字从以下三方面进行阐述。 (1)清晰地阐述所参与的项目的背景、目的、发起单位、规模的情况,以
10、及项目的内容、组织结构、项目的周期、交付的产品等方面的内容,突出该项目具备大型复杂项目的特点,并对考生在项目中承担的主要角色和具体工作进行说明。 (2)从理论角度概括阐述大型复杂项目的特点以及在项目管理的各个过程要考虑的方面和要解决的问题。包括有项目的计划过程、项目的变更控制过 程、项目的质量保证过程、项目的监督与控制过程、项目的工程过程、项目的验证和确认过程和项目的配置管理等过程。 (3)结合所参与的具体大型复杂项目,阐述在本项目中是如何进行项目计划和项目计划的具体内容;如何进行项目的变更控制管理;如何进行质量保证和质量保证中采取的具体方法和措施;如何进行项目的监督与控制和对项目进行监督与控制的具体内容和方法;如何进行项目工程过程的管理:如何进行项目的验证和确认的;以及如何进行配置管理等。