[计算机类试卷]软件水平考试(高级)信息系统项目管理师上午(综合知识)试题模拟试卷1及答案与解析.doc

上传人:bonesoil321 文档编号:507572 上传时间:2018-11-29 格式:DOC 页数:45 大小:515.50KB
下载 相关 举报
[计算机类试卷]软件水平考试(高级)信息系统项目管理师上午(综合知识)试题模拟试卷1及答案与解析.doc_第1页
第1页 / 共45页
[计算机类试卷]软件水平考试(高级)信息系统项目管理师上午(综合知识)试题模拟试卷1及答案与解析.doc_第2页
第2页 / 共45页
[计算机类试卷]软件水平考试(高级)信息系统项目管理师上午(综合知识)试题模拟试卷1及答案与解析.doc_第3页
第3页 / 共45页
[计算机类试卷]软件水平考试(高级)信息系统项目管理师上午(综合知识)试题模拟试卷1及答案与解析.doc_第4页
第4页 / 共45页
[计算机类试卷]软件水平考试(高级)信息系统项目管理师上午(综合知识)试题模拟试卷1及答案与解析.doc_第5页
第5页 / 共45页
点击查看更多>>
资源描述

1、软件水平考试(高级)信息系统项目管理师上午(综合知识)试题模拟试卷 1及答案与解析 1 某单位允许其内部网络中的用户访问 Internet。由于业务发展的需要,现要求在政务网与单位内部网络之间进行数据安全交换。适合选用的隔离技术是 (1)。 ( A)防火墙 ( B)多重安全网关 ( C)网闸 ( D) VPN隔离 2 部署桌面计算机安全管理系统的意义不包括 (2)。 ( A)及时更新桌面计算机的安全补丁,并实现动态安全评估 ( B)完善密钥管理体制,防止外来计算机非法接入 ( C)确保本单位的计算机使用制度得 到落实,实现计算机的资产管理和控制 ( D)出现安全问题后,可以对有问题的 IP/M

2、AC/主机名等进行快速的定位 3 以下关于入侵防御系统 (IPS)的描述中,错误的是 (3)。 ( A) IPS产品在网络中是在线旁路式工作,能保证处理方法适当而且可预知 ( B) IPS能对流量进行逐字节检查,且可将经过的数据包还原为完整的数据流 ( C) IPS提供主动、实时的防护,能检测网络层、传输层和应用层的内容 ( D)如果检测到攻击企图, IPS就会自动将攻击包丢掉或采取措施阻断攻击源 4 从工作流中的任务角度建模,可 以依据活动和活动状态的不同,对权限进行动态管理的访问控制模型是 (4)。 ( A)自主型访问控制 ( B)强制型访问控制 ( C)基于角色的访问控制 ( D)基于任

3、务的访问控制 5 安全管理制度主要包括管理制度的制订和发布、评审和修订。考虑了对带有密级信息安全管理制度的管理和日常维护的是 (5)。 ( A)一级安全管理制度 ( B)二级安全管理制度 ( C)三级安全管理制度 ( D)四级安全管理制度 6 若某电子政务信息系统工程招标文件于 2009年 6月 15日发出,则提交投标文件的最早截止时间是 (6)。 ( A) 2009年 6月 21日 ( B) 2009年 6月 28日 ( C) 2009年 7月 4日 ( D) 2009年 7月 14日 7 就招标投标的性质而言,中标通知书与中华人民共和国合同法中 (7)相对应。 ( A)承诺 ( B)还约

4、( C)要约 ( D)要约邀请 8 以下关于中华人民共和国政府采购法的描述,错误的是 (8)。 ( A)必须保证原有采购项目一致性或者服务配套的要求,需要继续从原供应商处添购,且添购资金总额不超过原合同采购金额百分之十的,可采用单一来源方式采购 ( B)政府采购实行集中采购和 分散采购相结合,集中采购的范围山省级以上人民政府公布的集中采购目录确定 ( C)中标、成交通知书发出后,中标、成交供应商自愿放弃中标、成交项目的,无须承担法律责任 ( D)采购人可以要求参加政府采购的供应商提供有关资质证明文件和业绩情况,对有资质的供应商仍需进行资格审查 9 某城域网网络工程项目涉及的相关方包括业主方、咨

5、询公司、招标公司、总承建方、分承建方、系统测试方等。监理方所承担的职责不包括 (9)。 ( A)协助业主方协调处理施工中出现的问题 ( B)存在分包时,对分包进行全方位管理和协调,确保工程 质量和工程进度 ( C)对工程质量、工程投资和工程进度进行监督和协调 ( D)协助编制招标文件 10 2009年春季,华为技术有限公司和国内运营商共同署名的 RFC标准 RFC5316和 RFC5392被 IETF标准组织作为最高级别的推荐性标准发布。这是我国在 (10)领域首发的 RFC标准。 ( A) IP交换 ( B) IP路由 ( C) MPLS交换 ( D) MPLS路由 11 不管网络工程规模如

6、何,都存在一个可扩展的总体安全体系框架。 (11)是整个安全架构的基础。 ( A)以安全技术为核心的技术措施 ( B)安全运维服务体系 ( C)数据容灾与恢复体系 ( D)安全管理体系 12 软件产品线主要由 (12)和产品集合两部分组成。 ( A)构件库 ( B)核心资源 ( C)体系结构 ( D)开发组织 13 在 Web Service中,通过 (13)来描述接口。 ( A) UDDI ( B) WSDL ( C) XML Schema ( D) SOAP 14 以下关于著作权转让的表述中,错误的是 (14)。 ( A)著作权人可以在不同的地域范围内将相同的权利转让给不同的人 ( B)著

7、作权人可以在同一地域范围内将 相同的权利转让给不同的人 ( C)著作权人可以在不同的地域范围内将不同的权利转让给不同的人 ( D)著作权人可以在同一地域范围内将不同的权利转让给不同的人 15 (15)不属于达成要约的条件。 ( A)主要内容必须 “十分确定 ” ( B)必须在有效期内接受 ( C)必须是特定的当事人所作的意思表示 ( D)必须是订立项目合同的建议 16 目前,宽带城域网保证 QoS要求的技术主要有 RSVP、 DiffServ和 (16)。 ( A) ATM ( B) MPLS ( C) SDH ( D) Ad hoc 17 根 据监理范围及内容的不同,信息系统工程的监理模式可

8、分为 (17)。 ( A)里程碑式监理、文档评审监理及财务审计监理 ( B)咨询式监理、委托监理及财务审汁监理 ( C)委托监理、咨询式监理及全过程监理 ( D)里程碑式监理、咨询式监理及全过程监理 18 某大型网络工程项目的时标网络图如图 1-1所示 (时间单位:周 )。在项目实施过程中,因负责某个子项目实施的网络工程师失误操作发生了质量事故,需整顿返工,造成 之间的作业拖后 3周,受此影响,工程的总工期将会拖延 (18)周。( A) 0 ( B) 1 ( C) 2 ( D) 3 19 (19)不是矩阵型组织结构的优点。 ( A)充分发挥资源集中的优势 ( B)技术专家可同时被不同项目使用

9、( C)每个团队成员都有自己明确的上司 ( D)对客户的要求响应速度较快 20 进行项目进度基准计划修改时必须慎重,这主要是因为 (20)。 ( A)修订必须要得到管理层的批准 ( B)必须分析造成修改的原因 ( C)会对费川和质量目标产生影响 ( D)修改后会使风险发生的概率大幅提高 21 (21)不属于项目章程的组成内容。 ( A)项目干系人的需求和期望 ( B)组织的 、环境的和外部的约束 ( C)指定项目纤理并授权 ( D)企业环境因素 22 以下关于滚动波浪式计划的描述中,正确的是 (22)。 ( A)为了保证项目里程碑,在战略计划阶段做好一系列详细的活动计划 ( B)关注长期目标,

10、允许短期目标作为持续活动的一部分进行滚动 ( C)项目管理团队无须等待交付物或子项目足够清晰才制订详细的 WBS ( D)近期要完成的工作在 WBS最下层详细规划 23 编制项目计划的依据之一是假设,假设通常导致风险,其原因是 (23)。 ( A)假设基于约束条件 ( B)假设基于经验教训 ( C)假设包括被认为正确、实际或确定的事项 ( D)历史经验不可获取 24 在监理工作过程中,总监理工程师通常不具有 (24)。 ( A)工程建设有关问题的决策权 ( B)工程建设重大问题的决策权 ( C)工程建设有关问题的建议权 ( D)工程建设重大问题的建议权 25 (25)是用来唯一确定项目工作分解

11、结构的每一个单元的。 ( A)编码 ( B)分解 ( C)工作包 ( D)结构设计 26 以下关于项目整体变更控制的描述中,正确的是 (26)。 ( A)项目管理计划、项目管理信息系统等是整体变 更控制的输入 ( B)整体变更控制的结果可能引起项目范围、项目管理计划、项目交付成果的调整 ( C)变更控制过程依次为受理变更申请、接收或拒绝变更、变更的整体影响分析、执行变更、变更结果追踪与审核 ( D)整体变更控制过程主要体现在确定项目交付成果阶段 27 某软件开发团队欲开发一套管理信息系统,在项目初期,虽然用户提出了软件的一些基本功能,但开发人员对实现这套软件功能的算法效率、操作系统的兼容性和人

12、机交互的形式等情况还是比较模糊。在这种情况下,该团队在开发过程应采用(27)。 ( A)瀑布模型 ( B)增量模型 ( C)原型开发模型 ( D)快速应用程序开发 (RAD) 28 软件架构以规范的形式装配若干结构元素,从而描述出系统的主要功能、性能要求和其他非功能性需求。各个软件架构视图涉及的组件 (元素 )包括任务、步骤、模块和节点等。场景组件元素是 (28)。 ( A)步骤 ( B)任务 ( C)模块 ( D)节点 29 以下不属于面向对象中间件技术的是 (29)。 ( A) CORBA ( B) Java Applet ( C) EJB/J2EE ( D) COM+/DNA 30 模块

13、化软件开发就是一种分离 关注点 (Separation of Concerns)的手段,模块化应当遵循 (30)的原则,提高模块的独立性。 ( A)低内聚、低耦合 ( B)高内聚、低耦合 ( C)低内聚、高耦合 ( D)高内聚、高耦合 31 黑盒测试注重厂测试软件的功能性需求,主要用 i:软件的后期测试。 (31)不能用黑盒测试检查出来。 ( A)功能不对或遗漏错误 ( B)界面错误 ( C)外部数据库访问错误 ( D)程序控制结构错误 32 在选项 (32)中, 代表的技术用厂从数据库中发现知识对决策进行支持: 代表的技术用于决策 分析: 和 的结合为决策支持系统 (DSS)开辟了新方向,它

14、们也是 代表的技术的上要组成。 ( A) 数据挖掘, 数据仓库, 商业智能 ( B) 数据仓库, 数据挖掘, 商业智能 ( C) 商业智能, 数据挖掘, 数据仓库 ( D) 数据仓库, 商业智能, 数据挖掘 33 以下关于监理质景控制的描述中,错误的是 (33)。 ( A)对工程主要部位、主要环节及技术复杂工程加强检查 ( B)对各软件开发过程进行质量保证,并对开发结果进行确认测试 ( C)对重点工程要派监理人员驻点跟踪监理 ( D)对所有的隐蔽工 程在进行隐蔽时应进行旁站监理 34 EAC=实际支出 +对未来剩余工作的重新估算,适用于 (34)情况。 ( A)项目将来的情况不会与目前情况有很

15、大出入 ( B)目前情况仅仅是一种特殊情况,不必对项目预算进行变动 ( C)目前情况是项目将来情况的典型形式 ( D)以往费用估算假设基本火效 35 某企业现在希望引进一条法国原装牛产线,企业将其与 2002年引进的美国生产线的性能相比较后,作出了项目费用估算,则该项目经理采用的是 (35)。 ( A)经验估算法 ( B)类比估算法 ( C)参数模型估计沾 ( D)自下而上估算法 36 网络规划设计师老郭对自己在做的一个网络厂程项目进行成本挣值分析后,画出了如图 1-2所示的一张挣值分析图,当前时间为图中的检查日期。根据该图,老郭分析:该项目 (36)。 ( A)进度滞后,成本超支 ( B)进

16、度超前,成本超支 ( C)进度超前,成本节支 ( D)进度滞后,成本节支 37 在质量管理的 PDCA循环中, A阶段的职能包括 (37)等。 ( A)确定质量改进目标,制订改进措施 ( B)明确质量要求和目标,提出质量管理方案 ( C)采取措施,以持续改进过程业绩 ( D)规范 质量行为,组织质量计划的部署和交底 38 软件配置管理 (SCM)是一组用于在计算机软件 (38)管理变化的活动。 ( A)交付使用后 ( B)开发过程中 ( C)整个生命周期内 ( D)测试过程中 39 现代质量管理的一个基本原则认为,要达到质量要求必须 (39)。 ( A)开展质量圈活动 ( B)做好最终的质量检

17、查 ( C)使用最好的工具与技术进行检查 ( D)在项目中进行质量规划 40 根据信息技术软件产品评价质量特性及其使用指南 GB/T 16260-2002的规定,子特性 (40)属于可移植 性质量特性。 ( A)依从性 ( B)易操作性 ( C)稳定性 ( D)遵循性 41 人力资源计划编制的输入不包括 (41)。 ( A)活动资源估计 ( B)环境和组织因素 ( C)项目管理计划 ( D)人员配备管理计划 42 以下关于项目质量保证和项目质量控制的描述中,正确的是 (42)。 ( A)质量保证的核心目标是确保产品的质量能满足顾客、法律法规等方面所提出的质量要求 ( B)帕累托 (Pareto

18、)图是一种散点图,按事件发生的频率排序而成 ( C)因果图通常被作为质量保证的工具或方法,而一般不应 用于质量控制方面 ( D)成本效益分析、作业成本分析是项目质量保证的技术和方法之一 43 某大型财务管理信息系统项目没有超出预算并在规定的时间内完成。然而,项目经理老李却十分烦恼,因为项目团队成员有一大半在项目期间辞职,辞职的理由是工作时间太长和缺乏职能经理的支持。以下描述中,错误的是 (43)。 ( A)项目在预算和规定时间内达到了它的目标,上级管理层没有负责提供足够的资源 ( B)沟通安排不充分,没有向有关项目干系人提供需要的信息 ( C)职能经理没对他的工作人员负责,并且没有负责获得足够

19、的资源以满足 该项目进度计划 ( D)项目经理没有获得足够的资源,并且没有根据可用的资源制订一个现实的最终期限 44 以下关于质量管理计划与质量体系的描述中,错误的是 (44)。 ( A)质量管理计划贯穿于项目的整个生命周期,是合同履行质量的保障 ( B)质量体系是为一个组织而建立的,不针对其中的某个项目 ( C)质量体系就是涵盖质量保证部门所有业务流程的管理体系 ( D)质量计划是为具体产品、项目、服务和合同准备的 45 当各项目小组成员对职能经理和项目经理双重负责的时候,项目团队建设经常会显得比较复杂。对这种双 重负责关系的有效管理通常是 (45)的职责。 ( A)有关项目团队成员 ( B

20、)职能经理 ( C)项目经理 ( D)高层领导 46 以下关于项目团队激励的描述中,错误的是 (46)。 ( A)马斯洛需求层次从高到低依次是自我实现、尊重、社会、安全和生理 ( B) Y理论认为员工是积极的,在适当的情况下员工会努力工作 ( C)项目经理的正式权力、奖励权力和强制权力来自于公司的授权 ( D)海兹伯格理论认为增强保健卫生因素一定能够激励员工 47 沟通管理计划的一个目的是,提供 (47)方面的信息。 ( A)每个 团队成员的经验和技能 ( B)当团队成员不为项目需要时,解散队伍的方法 ( C)收集和分发信息的方法 ( D)项目中将会使用的电子邮件和视频会议技术 48 德尔菲法

21、是一种非常有效的风险定量分析技术,它主要用来 (48)。 ( A)明确与将来事件相关的概率估计 ( B)确定特殊变量的发生概率 ( C)帮助决策者决定应对风险的态度 ( D)为决策者准备一套选择图表 49 软件项目中,商业风险威胁到要开发软件的生存能力,而 (49)不属于商业风险。 ( A)开发了一个没有人真正需要的优秀产品或系统 ( B)开 发的产品不再符合公司的整体商业策略 ( C)系统采用了过多的新技术及技术的不确定性 ( D)由于重点的转移或人员的变动而失去了高级管理层的支持 50 项目文档应发送给 (50)。 ( A)沟通管理计划中规定的人员 ( B)执行机构所有的干系人 ( C)项

22、目管理小组成员和项目主办单位 ( D)所有项目干系人 51 风险应对是指通过开发备用的方法,制订某些措施以提高项目成功的机会,同时降低失败的威胁。以下不属于负面风险 (威胁 )应对策略的是 (51)。 ( A)与卖方签订一份固定价格的契约 ( B)分配更多好 的资源给该项目,使之完成比原计划更好的成果 ( C)选择一个信誉度更好、更稳定的供应商 ( D)在项目早期澄清需求、改良沟通方式,并请专家指导 52 某项目经理刚刚完成了项目的风险应对计划, (52)应该是风险管理的下一步措施。 ( A)进行风险审核 ( B)开始分析在产品文档中发现的风险 ( C)确定项目整体风险的等级 ( D)在 WB

23、S上增加任务 53 合同收尾就是按合同要求对项目进行 (53)。 ( A)合同结算 ( B)合同遗留问题的处理 ( C)验收、付款、移交 ( D)收集合同资料、整理合同资 料 54 在软件项目管理中可以使用各种图形工具来辅助决策。如图 1-3所示的是一张(54)。( A)活动图 ( B) PERT图 ( C) Gantt图 ( D)因果分析图 55 企业将某些业务外包,可能会给发包企业带来一些风险。 (55)造成企业内部知识流失最人。 ( A)活动外包 ( B)服务外包 ( C)内包 ( D)个包 56 以下关于活动资源估算的描述中,错误的是 (56)。 ( A)活动资源估算要确定实施项目活动

24、所需资源的使用时间 ( B)活动资源估算过程必须和成本估算过程相结合 ( C)进 行活动排序时需要考虑活动资源估算问题 ( D)企业基础设施资源信息可以用于活动资源估算 57 合同预期成本为 800万元,固定酬金 10万元,酬余增减 15万元,如果实际发生成本 780万元,按成本加浮动酬金计算,合同总价为 (57)。 ( A) 785万元 ( B) 795万元 ( C) 805万元 ( D) 815万元 58 需求变更提出来之后,接下来应该进行的是 (58)。 ( A)验证变更 ( B)实施变更 ( C)变更决策 ( D)评估变更 59 某公司销售人员在办公室时通过 PC来访问应用服务器,若在

25、公司以 外,则通过具有数据显示功能的移动电话或 PDA(Personal DigitalAssistant)访问公司网络。进行一次查询的数据信息如表 1-2所示,网络的基本通信服务费用如表 1-3所示,总费用:网络租用费 +通信费。根据表中给出的数据,若不足 3分钟则按 3分钟计算,则销售员每月至少应进行 (63)次查询,才能使得使用移动电话的总费用比使用 PDA的总费用更低。 ( A) 50 ( B) 55 ( C) 110 ( D) 122 60 某网络公司为了扩大华北市场,希望在北京举行一个展销会,会址打算选择在北京市内的 A、 B、 C3个会场之一。获利情况与天气有关。通过天气预报了解

26、到展销会当日天气为晴、多云和雨的概率,收益和会场租赁费用情况如表 1-4所示,那么该公司的决策是 (64)。( A)选择 A会场 ( B)选择 B会场 ( C)选择 C会场 ( D)难以选择会场 61 根据某项调查显示,参加信息系统项目管理师资格考试的考生使用参考书的情况如下: 50%的考生使用参考书 A; 60%的考生使用参考书 B; 60%的考生使用参考书 C; 30%的考生同时使用参考书 A与 B; 30%的考生同时使用参考书 A与 C;40%的考生同时使用参考书 B与 C; 10%的考生同时使用以上 3种参考书。则仅使用其中两种参考书的考生的百分比为 (65)。 ( A) 70% (

27、B) 80% ( C) 90% ( D) 100% 62 某项目年生产某种产品 250万件,每件销售价为 8元,可变单位成本 5元,固定成本 210万元,则该项目的盈亏平衡点销售额为 (66)。 ( A) 450万元 ( B) 480万元 ( C) 560万元 ( D) 640万元 63 通常,大型及复杂项目的管理模式以间接管理为主。以下关于 “间接管理 ”的描述中,正确的是 (67)。 ( A)更容易建立管理者与被管理者之 间的沟通和信任 ( B)依赖于管理制度的建设 ( C)有利于信息传递,可以节省各个管理者的精力 ( D)不利于解决管理幅度问题 64 在大型及复杂项目的实施与控制过程中,

28、最关键的环节是 (68)。 ( A)制订项目管理计划 ( B)制订项目基准计划 ( C)获取项目实施绩效 ( D)高效地进行变更控制 65 以下关于大型及复杂项目的计划过程的描述,错误的是 (69)。 ( A)大型及复杂项日的计划必须先考虑项目的过程计划 ( B)大型及复杂项目建立单独的过程规范时,需要平衡成本与效益之间的关系 ( C) 通过建立统一的项目过程将提高项目之间的协作效率,从而保证项目质量 ( D)大型及复杂项目必须建立以活动为基础的管理体系 66 通常,多项目管理从项目目标卜看,这些项目可能是孤立的、无关联的,但是这些项目之间的组织内部存在除 (70)之外的共有特性。 ( A)项

29、目的历史经验会提高整个组织实施项目的能力 ( B)共享和协调组织的资源 ( C)持续地提高项目业务绩效 ( D)最终目标都是支撑企业既定战略的实现 67 IPv6 is short for “Internet Protocol Version 6“. IPv6 is the “next generation“ protocol designed by the IETF to(71) the current version Internet Protocol, IP version 4(“IPv4“). Most of todays internet uses IPv4, which is no

30、w more than twenty years old. IPv4 has been(72) resilient in spite of its age, but it is beginning to have problems. Most importantly, there is a growing(73) of IPv4 addresses, which are needed by all new machines added to the Internet. IPv6 fixes a number of problems in IPv4, such as the(74) number

31、 of available IPv4 addresses. It also adds many improvements to IPv4 in areas such as routing and network autoconfiguration. IPv6 is expected to gradually replace IPv4, with the two coexisting for a number of years during a transition(75) . ( A) substitution ( B) swap ( C) switchover ( D) replace (

32、A) remainder ( B) remarkably ( C) ordinary ( D) abbreviation ( A) shortage ( B) lack ( C) deficiency ( D) scarcity ( A) restrict ( B) confine ( C) limited ( D) imprison ( A) days ( B) period ( C) phase ( D) epoch 软件水平考试(高级)信息系统项目管理师上午(综合知识)试题模拟试卷 1答案与解析 1 【正确答案 】 C 【试题解析】 网闸是一种物理隔离技术,它使能够访问 Internet

33、的单位内部网络(即非涉密网络 )和政务网 (即涉密网络 )之间在物理上不同时连接,对攻击防护较好。 防火墙、多重安全网关、 VPN隔离等技术均属于基于软件保护的逻辑隔离技术。这些逻辑实体易被操纵,使得涉密网机密数据的安全寄托在用概率来作判断的防护上。 2 【正确答案】 B 【试题解析】 建立桌面计算机安全管理系统的意义在于解决大批量的计算机安全管理问题。具体表现如下。 加强桌面计算机的安全性。例如,通过批量设置计 算机的安全保护措施提高桌面计算机的安全性,及时更新桌面计算机的安全补丁,减少被攻击的可能。 实现动态安全评估,实时评估计算机的安全状态及其是否符合管理规定。例如,评估计算机的网络流量

34、是否异常、计算机是否做了非法操作 (拨号上网、安装游戏软件等 ),以及计算机的安全设置是否合理等。 批量管理设置计算机。例如,进行批量的软件安装、批量的安全设置等。 防止外来计算机非法接入,避免网络安全遭受破坏或者信息泄密。 确保本单位的计算机使用制度得到落实,如禁止拨号上网、禁止使用外部邮箱、禁止访 问非法网站、禁止将单位机密文件复制及发送到外部等。 出现安全问题后,可以对有问题的 IP/MAC/主机名进行快速的定位。 实现计算机的资产管理和控制。 3 【正确答案】 A 【试题解析】 IPS提供主动、实时的防护,能检测网络层、传输层和应用层的内容。其设计旨在对网络流量中的恶意数据包进行检测,

35、对攻击性的流量进行自动拦截,使它们无法造成损失。如果检测到攻击企图, IPS就会自动地将攻击包丢掉或采取措施阻断攻击源,而不把攻击流量放进内部网络。 串接式部署是 IPS区别于 IDS的主要特 征,即 IDS产品在网络中是旁路式工作, IPS产品在网络中是串接式工作。串接式工作保证所有网络数据都经过 IPS设备, IPS检测数据流中的恶意代码,核对策略,在未转发到服务器之前,将信息包或数据流拦截。由于 IPS是在线操作的,因而能保证处理方法适当而且可预知。 4 【正确答案】 D 【试题解析】 自主访问控制 (DAC)模型的特点足授权的实施主体 (可以授权的主体;管理授权的客体、授权组 )自主负

36、责赋予和回收其他主体对客体资源的访问权限。 DAC模型通常采用访问控制矩阵和访问控制列表来存放不同主体的访问控制信 息,从而达到对主体访问权限限制的目的。 强制型访问控制 (MAC)是一种多级访问控制策略,其主要特点是系统对访问主体和受控对象实行强制访问控制。系统事先给访问主体和受控对象分配不同的安全级别属性,在实施访问控制时,系统先对访问主体和受控对象的安全级别属性进行比较,再决定访问主体能否访问该受控对象。 基于角色的访问控制 (RBAC)模型的基本思路是:将访问许可权分配给一定的角色,用户通过饰演不同的角色获得角色所拥有的访问许可权。 RBAC从控制主体的角度出发,根据管理中相对稳定的职

37、权和责任来划分角色,将 访问权限与角色相联系。这点与传统的 MAC和 DAC将权限直接授予用户的方式不同,它是通过给用户分配合适的角色,让用户与访问权限相联系。 基于任务的访问控制 (TBAC)模型以面向任务的观点,从任务 (活动 )的角度来建立安全模型和实现安全机制,在任务处理的过程中提供动态实时的安全管理。在TBAC中,对象的访问权限控制并不是静止不变的,而是随着执行任务的上下文环境发生变化的。换言之, TBAC从工作流中的任务角度建模,可以依据任务和任务状态的不同,对权限进行动态管理。 5 【正确答案】 D 【试题解析】 安全管理制度主要包括管理制度的制订和发布、评审和修订。不同等级的基

38、本要求在安全管理制度方面体现在以下 4个方面。一级安全管理制度要求主要明确了制订日常管理制度,并对管理制度的制订和发布提出基本要求;二级安全管理制度要求在控制点上增加了评审和修订,管理制度增加了总体方针和安全策略,以及对各类重要操作建立规范的要求,并且管理制度的制订和发布要求组织论证;三级安全管理制度要求在二级要求的基础上,要求机构形成信息安全管理制度体系,进一步严格和规范管理制度的制订要求和发布过程。对安全制度的评审和修订要求领导小组负责: 四级安全管理制度要求在三级要求的基础上,主要考虑对带有密级管理制度的管理和日常维护等。 6 【正确答案】 C 【试题解析】 中华人民共和国招标投标法第二

39、十四条规定:招标人应当确定投标人编制投标文件所需要的合理时间;但是,依法必须进行招标的项目,自招标文件开始发出之日起至投标提交投标文件截止之日止,最短不得少于二十日。 若某电子政务信息系统工程招标文件于 2009年 6月 15日发出,则提交投标文件的最早截止时间是 2009年 7月 4日。 7 【正确答案】 A 【试题解析】 根据中华人民 共和国合同法 (以下简称为合同法 )第十四条规定:要约是希望和他人订立合同的意思表示,该意思表示应当符合下列规定: 内容具体确定: 表明经受要约人承诺,要约人即受该意思表示约束。因此要约与投标文件对应。 合同法第十五条规定,要约邀请是希望他人向自己发出要约的

40、意思表示。寄送的价目表、拍卖公告、招标公告、招股说明书、商业广告等均为要约邀请。招标文件的作用就是希望潜在的投标人来投标 (发要约 ),因此要约邀请与招标文件对应。 合同法第二十一条规定,承诺是受要约人同意要约的意思表示。因此承诺与中标 通知书对应。承诺一旦生效,合同即成立。 8 【正确答案】 C 【试题解析】 根据中华人民共和国政府采购法第四十六条规定,选项 C的说法有误。 第七条 政府采购实行集中采购和分散采购相结合。集中采购的范围由省级以上人民政府公布的集中采购目录确定。属于中央预算的政府采购项目,其集中采购目录由国务院确定并公布;属于地方预算的政府采购项目,其集中采购目录由省、自治区、

41、直辖市人民政府或者其授权的机构确定并公布。纳入集中采购目录的政府采购项目,应当实行集中采购。 第二十三条 采购人可以要求参 加政府采购的供应商提供有关资质证明文件和业绩情况,并根据本法规定的供应商条件和采购项目对供应商的特定要求,对供应商的资格进行审查。 第三十一条 符合下列情形之一的货物或者服务,可以依照本法采用单一来源方式采购: (一 )只能从唯一供应商处采购的; (二 )发生了不可预见的紧急情况不能从其他供应商处采购的; (三 )必须保证原有采购项目一致性或者服务配套的要求,需要继续从原供应商处添购,且添购资金总额不超过原合同采购金额百分之十的。 第四十六条 采购人与中标、成交供应商应当

42、在中标、成交通知书发出之日起三十 日内,按照采购文件确定的事项签订政府采购合同。中标、成交通知书对采购人和中标、成交供应商均具有法律效力。中标、成交通知书发出后,采购人改变中标、成交结果的,或者中标、成交供应商放弃中标、成交项目的,应当依法承担法律责任。 9 【正确答案】 B 【试题解析】 若 IT项目存在分包时,监理方仅有对分包单位的资质等进行审查的职责;进行全方位管理和协调,确保工程质量和工程进度应由分包者负责。 10 【正确答案】 B 【试题解析】 华为技术有限公司于 2009年 1月 21日宣布,其和国内运营商共同署名的 两篇互联网基础路由领域 RFC标准 RFC5316和 RFC53

43、92,已被IETF(Internet Engineering Task Force)标准组织作为最高级别的推荐性标准发布。这是我国在 IP路由领域首发的 RFC标准,标志着我国的基础路由技术在全球范围内获得了重大认可。这两篇标准主要用于解决网络自治域间流量工程大规模部署和不同厂商互通的问题,这也是业界首次针对自治域间和运营商间的流量工程部署问题提出的相应解决方案,有利于提高全网的服务质量。 11 【正确答案】 D 【试题解析】 不管网络工程 规模如何,都应该存在一个可扩展的总体安全体系框架。在常见的安全体系框架中,安全管理体系是整个安全架构的基础,使安全问题可控可管。以安全技术为核心的技术措施

44、 (包括机房及物理线路安全、网络安全、系统安全、应用安全、安全信任体系等 ),使安全手段更加可靠;以容灾与恢复为目标的后备保障措施,可以应对重大灾难性事件后的网络重建:以安全运维支持服务作为外部支撑条件,使安全问题能够及时有效地解决。 12 【正确答案】 B 【试题解析】 软件产品线代表了一种强劲的软件开发范例,它可以使软件生产在时间、成本和质量方面 获得显著改善。它是一个十分适合专业软件开发组织的软件开发方法,能够有效地提高软件生产率和质量、缩短开发时间、降低总开发成本。 卡耐基梅隆大学软件工程研究所 (CMU/SEI)对产品线和软件产品线的定义是:产品线是一个产品集合,这些产品共享一个公共

45、的、可管理的特征集,该特征集能满足选定的市场或任务领域的特定需求。这些系统遵循一个预描述的方式,是在公共的核心资源 (Core Assets)基础上开发的。这一定义体现软件产品线的特征。 13 【正确答案】 B 【试题解析】 Web Service是一种可以 接收从 Internet或 Intranet上传送的请求、轻量级的独立的通信技术,它将应用程序的不同功能单元通过一些良好定义的接口联系起来。并且接口采用中立的方式进行定义,它独立于实现服务的硬件平台、操作系统和编程语言。这样可以使得构建的服务以一种统一和通用的方式进行交互。 Web Service的 3个基本技术是 UDDI(Univer

46、sal Description Discovery Integration)、 WSDL(Web Services Description Language)和 SOAP(Simple Object Access Protocol),它们都是以 XML为基础定义的。在 Web服务体系中,使用WSDL来描述服务实现定义和服务接口定义, UDDI用宋发布、查找服务,而 SOAP用宋执行服务调用。 SOAP、 UDDI和 WSDL协议各自的作用如表 1-5所示。14 【正确答案】 B 【试题解析】 著作权人对自己的作品享有著作权,著作权人可以通过自己行使著作权来获取利益。但在实践中,著作权人由于受到

47、自身经济条件和技术条件的制约,多采取转让给他人著作权或者许可他人使用著作权的方式来获取利益。 著作财产权转让和许可时,可以转让和许可其中一项或几项权利,也可以转让和许可所有权利,甚至同一权利也可以以不同的方式进行转让和许可。在同一权利的不同受让人之间、不同被许可人之间及权利的受让人和被许可人之间就有可能发生冲突和抵触。中华人民共和国著作权法规定,著作权人转让著作权法第十条第一款第五项第十七项规定的权利时,双方应当订立书面转让合同。 著作权人可以在同一地域范围内将不同的权利转让给不同的人,而不能将相同的权利转让给不同的人。 15 【正确答案】 B 【试题 解析】 依据中华人民共和国合同法第十四条

48、规定,要约是希望和他人订立合同的意思表示,该意思表示应当符合下列规定: 内容具体确定: 表明经受要约人承诺,要约人即受该意思表示约束。 中华人民共和国合同法第十五条规定,要约邀请是希望他人向自己发出要约的意思表示。寄送的价目表、拍卖公告、招标公告、招股说明书、商业广告等为要约邀请。商业广告的内容符合要约规定的,视为要约。 16 【正确答案】 B 【试题解析】 在宽带城域网业务中有多媒体业务、数据业务与普通的语音业务。各种业务对网络服务质量的要求 是不同的。网络服务质量表现在延时、抖动、吞吐量和包丢失率等几个方面。在有限的网络资源条件下,应该针对用户享受服务与使用资源的不同来划分不同的等级,并按

49、照使用业务等级制订对应的付费标准。同时,宽带缄域网运营商也必须对不同的服务制订不同的服务质量 QoS要求。目前,宽带城域网保证服务质量 QoS要求的技术主要有资源预留 (RSVP)、区分服务 (DiffServ)与多协议标记交换 (MPLS)。 本选项 A的 “ATM”,是指异步传输模式 (Asynchronous Transfer Mode),它是一种以信元为传输单位 的数据交换技术。选项 C的 SDH(Synchronous Digital Hierarchy,同步数字体系 )是一种将复接、线路传输及交换功能融为一体,并由统一网管系统操作的综合信息传送网络。选项 D的 “Ad hoc”是一种无须无线接入点(AP)和有线网络的支持,就可以在无线网卡之间直接通信的无线局域网工作模式。 17 【正确答案】 D 【试题解析】 根据监理范围及内容的不同,信息系统工程的监理模式可分为咨询式监理、里程碑式监理及全过程监理,建设单位可根据自己的需要在委托监理合同中约定监理模式。 18 【正确答案】 C 【试题解析】 对于如图 1-1所示的时标网络图,其关键路径是 ,工程的总工期为 22周

展开阅读全文
相关资源
猜你喜欢
相关搜索

当前位置:首页 > 考试资料 > 职业资格

copyright@ 2008-2019 麦多课文库(www.mydoc123.com)网站版权所有
备案/许可证编号:苏ICP备17064731号-1