信息系统可行性研究包括很多方面的内容, ( ) 中经常会用到敏感性分析。
经济可行性分析主要是对整个项目的投资及产生的经济效益进行分析,具体包括:支出分析、收益分析、投资回报分析以及敏感性分析等。
TCP/IP是Internet的核心协议,应用程序通过用应用层协议利用网络完成数交互的任务,其中, ( ) 是用来在客户机与服务器之间进行简单文件的传输的协议,提供不复杂、开销不大的文件传输服务。
FTP 文件传输协议是网络上两台计算机传送文件的协议,运行在TCP之上。FTP在客户机与服务器之间需建立两条连接,一条用于传送控制信息(使用21号端口),另一条用于传送文件内容(使用20号端口)。TFTP 简单文件传输协议是用来在客户机与服务器之间进行简单文件传输的协议,提供不复杂、开销不大的文件传输服务。TFTP建立在UDP之上,提供不可靠的数据流传输服务,不提供存取授权与认证机制,使用超时重传方式保证数据的到达。HTTP超文本传输协议是用于从WWW服务器传输文本到本地浏览器的传送协议。它可以使浏览器更加高效,使网络传输减少。SMTP简单邮件传输协议建立在TCP之上,是一种提供可靠且有效的电子邮件传输协议。SMTP是建立在FTP文件传输服务上的一种邮件服务,主要用于传输系统之间的邮件信息,并提供与电子邮件有关的通知。
区块链2.0技术架构自上而下分为数据层、网络层、共识层、激励层、智能合约层,数据传播机制、数据验证机制属于其中的 ( ) 。
区块链2.0技术架构,及每层包括的内容如下图所示:
区块链是 ( ) 、点对点传输、共识机制、加密算法等计算机技术的新型应用模式。
区块链是分布式数据存储、点对点传输、共识机制、加密算法等计算机技术的新型应用模式。所谓共识机制是区块链系统中实现不同节点之间建立信任、获取权益的数学算法 。区块链(Blockchain)是比特币的一个重要概念,它本质上是一个去中心化的数据库,同时作为比特币的底层技术。区块链是一串使用密码学方法相关联产生的数据块,每一个数据块中包含了一次比特币网络交易的信息,用于验证其信息的有效性(防伪)和生成下一个区块。
企业应用集成技术(EAI)可以消除信息孤岛,将多个企业信息系统连接起来,实现无缝集成。EAI包括多个层次和方面。其中在业务逻辑层上对应用系统进行黑盒集成的,属于 ( ) 。
企业应用集成(Enterprise Application Integration,EAI)可以包括表示集成、数据集成、控制集成和业务流程集成等多个层次和方面。1. 表示集成表示集成也称为界面集成,这是比较原始和最浅层次的集成,但又是常用的集成。这种方法把用户界面作为公共的集成点,把原有零散的系统界面集中在一个新的界面中。表示集成是黑盒集成,无需了解程序与数据库的内部构造。常用的集成技术主要有屏幕截取和输入模拟技术。表示集成通常应用于以下几种情况:(1)在现有的基于终端的应用系统上配置基于PC的用户界面。(2)为用户提供一个看上去统一,但是由多个系统组成的应用系统。(3)当只有可能在显示界面上实现集成时。表示集成的实现是很简单的,也是很不彻底的。只是做了一层“外装修”,而额外多出来的集成界面也将可能成为系统的性能瓶颈。2. 数据集成为了完成控制集成和业务流程集成,必须首先解决数据和数据库的集成问题。在集成之前,必须首先对数据进行标识并编成目录。另外,还要确定元数据模型,保证数据在数据库系统中分布和共享。因此,数据集成是白盒集成。有很多不同的中间件工具可以用于数据集成。例如,批量文件传输,即以特定的或是预定的方式在原有系统和新开发的应用系统之间进行文件传输;用于访问不同类型数据库系统的ODBC标准接口;向分布式数据库提供连接的数据库访问中间件技术等。通常在以下情况下,将会使用数据集成。(1)需要对多种信息源产生的数据进行综合分析和决策。(2)要处理一些多个应用程序需要访问的公用信息库。(3)当需要从某数据源获得数据来更新另一个数据源时,特别是它们之间的数据格式不相同时。相对而言,数据集成比表示集成要更加灵活。但是,当业务逻辑经常发生变化时,数据集成就会面临困难。3. 控制集成控制集成也称为功能集成或应用集成,是在业务逻辑层上对应用系统进行集成的。控制集成的集成点存于程序代码中,集成处可能只需简单使用公开的API就可以访问,当然也可能需要添加附加的代码来实现。控制集成是黑盒集成。实现控制集成时,可以借助于远程过程调用或远程方法调用、面向消息的中间件、分布式对象技术和事务处理监控器来实现。控制集成与表示集成、数据集成相比,灵活性更高。表示集成和数据集成适用的环境下,都适用于控制集成。但是,由于控制集成是在业务逻辑层进行的,其复杂度更高一些。而且,很多系统的业务逻辑部分并没有提供API,这样,集成难度就会更大。
( ) 不是V模型的特点。
V模型的特点:1、V模型体现的主要思想是开发和测试同等重要,左侧代表的是开发活动,而右侧代表的是测试活动。2、V模型针对每个开发阶段,都有一个测试级别与之相对应。3、测试依据是开发生命周期中的阶段,与瀑布模型不同的是,有多个测试级别与开发阶段对应。4、V模型适用于需求明确和需求变更不频繁的情形。
以下关于软件需求分析、设计、测试与维护的叙述中,不正确的是( )
测试不再只是仅在编码阶段完成后才开始的活动。现在的软件测试被认为是一种应该包括在整个开发和维护过程中的活动,它本身是实际产品构造的一个重要部分。
在大数据的关键技术中,数据抽取工作ETL是( )过程主要使用的技术
在数据采集阶段主要使用的技术是数据抽取工具ETL。
结束软件测试工作时,应按照软件配置管理的要求,将( )纳入配置管理。
在结束软件测试工作时,需要确定全部测试工具、被测试软件、测试支持软件和评审结果已纳入配置管理。
关于“信息化”的描述,不正确的是: ( ) 。
信息化的主体是全体社会成员,包括政府、企业、事业、团体和个人; 时域是一个长期的过程;空域是政治、经济、文化、军事和社会的一切领域;手段是基于现代信息技术的先进社会生产工具;途径是创建信息时代的社会生产力,推动社会生产关系及社会上层建筑的改革;目标是使国家的综合实力、社会的文明素质和人民的生活质量全面提升
系统方案设计包括总体设计和详细设计,系统总体设计内容包括 ( ) 。
系统方案设计包括总体设计和各部分的详细设计(物理设计)两个方面。1.系统总体设计:包括系统的总体架构方案设计、软件系统的总体架构设计、数据存储的总体设计、计算机和网络系统的方案设计等。2.系统详细设计:包括代码设计、数据库设计、人/机界面设计、处理过程设计等。
某企业信息化系统建设初期,无法全面准确获取需求,此时可以基于对已有需求的初步理解,快速开发一个初步系统模型,然后通过反复修改实现用户的最终需求。这种开发方法称为 ( )
常用的开发方法包括结构化方法、原型法、面向对象方法等。1.结构化方法:应用结构化系统开发方法,把整个系统的开发过程分为若干阶段,然后依次进行,前一阶段是后一阶段的工作依据,按顺序完成。要求在开发之初全面认识系统的需求,充分预料各种可能发生的变化。2.原型法:其认为在无法全面准确地提出用户需求的情况下,并不要求对系统做全面、详细的分析,而是基于对用户需求的初步理解,先快速开发一个原型系统,然后通过反复修改来实现用户的最终系统需求。3.面向对象方法:用对象表示客观事物,对象是一个严格模块化的实体,在系统开发中可被共享和重复引用,以达到复用的目的。
Project Integration Management includes the processes and activities to identify, define, combine, unify, and coordinate the various processes and project management activities within the Project Management Process Groups. ( ) process does not belong to Project Integration Management.
项目整合管理包括在项目管理过程组中识别、定义、组合、统一和协调各种过程和项目管理活动的过程和活动。识别项目风险过程不属于项目整合管理。
系统规划的主要任务是( )。
系统规划的主要任务是:
制定系统的发展战略。
确定组织的主要信息需求,形成系统的总体结构方案,安排项目开发计划。
制定系统建设的资源分配计划。
Web 服务是一种面向服务的架构的技术,通过标准的 Web 协议提供服务,目的是保证不同平台的应用服务可以互操作。Web 服务典型的技术包括:SOAP、WSDL、UDDI 和XML,( )是用于描述服务的 Web 服务描述语言。
Web Services框架的核心技术包括SOAP,WSDL和UDDI,它们都是以标准的XML文档的形式表示的。
SOAP(Simple Object Access Protocol)简单对象访问协议,消息起着用来交换XML文档和数据的网络信封的作用。
WSDL(Web Service Description Language)Web服务描述标准,勇于描述使用SOAP在两个系统间交换的XML数据的结构。
UDDI(Universal Description,Discovery,and Intergration,通用描述,发现与集成)定义了一套标准的WEB服务操作(方法),用于存储、查找有关其他Web服务应用程序方面的信息。
在面向对象方法中,信息流是通过向参与者或内部对象发送消息形成的,( )用于描述进出系统的信息流。
在面向对象方法中,信息流是通过向参与者或内部对象来回发送消息而形成的。系统顺序图(SSD)用于描述进出自动系统的信息流,所以一个系统顺序流记录输入和输出并且标识了参与者和系统之间的交互。
实施“中国制造2025”,促进两化深度融合,加快从制造大国转向制造强国,需要电子信息产业有力支持,大力发展新一代信息技术,加快发展()和工业互联网。
电子信息制造业具有集聚创新资源与要素的特征,是当前全球创新最活跃、带动性最强、渗透性最广的领域,已经成为当今世界经济社会发展的重要驱动力。实施"中国制造2025",促进两化深度融合,加快从制造大国转向制造强国,需要电子信息产业有力支撑,大力发展新一代信息技术,加快发展智能制造和工业互联网;制定"互联网+"行动计划,推动移动互联网、云计算、大数据、物联网等应用,需要产业密切跟踪信息技术变革趋势,探索新技术、新模式、新业态,构建以互联网为基础的产业新生态体系。实施国家信息安全战略,需要尽快突破芯片、整机、操作系统等核心技术,大力加强网络信息安全技术能力体系建设,在信息对抗中争取主动权。
信息系统的生命周期可以分为立项、开发、运维及消亡四个阶段。《需求规格说明书》在( )阶段形成。
信息系统的生命周期分为立项、开发、运维及消亡四个阶段。
立项阶段:即概念形成阶段或需求阶段,这一阶段根据用户业务发展和经营管理的需要,提出建设信息系统的初步构想;然后对企业信息系统的需求进行深入调研和分析,形成《需求规格说明书》。
某项目有 40% 的概率获利 10 万元, 30% 概率会亏损 8 万元, 30% 的概率既不获利也不亏损。该项目的预期货币价值分析 (EMV) 是( )
EMV=10*40%+(-8*30%)+0*30%=1.6万元
按照付款方式的不同,工程合同分为 ( ) 。① 总价合同 ② 单价合同 ③ 分包合同 ④ 成本加酬金合同
以付款方式的不同,信息系统工程合同分为总价合同、单价合同和成本加酬金合同。
某银行与某信息系统运维公司签订了机房的运维服务合同,其中规定一年中服务器的宕机时间不能超过5小时。该条款属于 () 中的内容。
实施运维服务内容,保证交付质量满足服务级别协议要求。服务提供方应实施运维服务策划,并交付服务,至少应包括:1)与服务需求方就运维服务需求达成共识,明确服务级别协议或质量要求;2)建立与服务需求方的沟通协调机制;3)按照服务过程要求实施管理活动,确保运维服务过程可追溯和服务结果可计量;4)提交满足质量要求的服务交付物。
监理实施细则是指导监理单位各项监理活动的技术、经济、组织和管理的综合性文件,信息系统工程监理实施细则是在 ( ) 的基础上,由项目总监理工程师主持,专业监理工程师参加。
监理规划在总监理工程师的主持下编制,经监理单位技术负责人批准,用来指导项目监理机构全面开展监理工作的指导性文件。监理实施细则根据监理规划,由专业监理工程师编写,并经总监理工程师批准,针对信息系统工程项目中某一专业或某一方面监理工作的操作性文件。
确认软件需求是软件项目成功的重要保证,其中反映本组织对系统、产品高层次目标的要求属于 ( ) 。
功能需求:是指系统必须完成的那些事,即为了向它的用户提供有用的功能,产品必须执行的动作。非功能需求:是指产品必须具备的属性或品质,如可靠性、性能、响应时间、容错性、扩展性等。设计约束:也称为限制条件、补充规约,这通常是对解决方案的一些约束说明,例如必须采用国有自主知识版权的数据库系统,必须运行在UNIX操作系统之下等。业务需求(Business requirement):是指反映组织机构或客户对系统、产品高层次的目标要求,通常问题定义本身就是业务需求。用户需求(User requirement):是指描述用户使用产品必须要完成什么任务,怎么完成的需求,通常是在问题定义的基础上进行用户访谈、调查,对用户使用的场景进行整理,从而建立从用户角度的需求。系统需求(System requirement):是从系统的角度来说明软件的需求,它包括用特性说明的功能需求、质量属性,以及其他非功能需求,还有设计约束。
ITSS规定了IT服务生命周期由5个阶段组成。“定期评审IT服务满足业务运营的情况,以及IT服务本身存在的缺陷”是在 ( ) 阶段的工作内容。
IT服务生命周期由5个阶段组成:
(1)规划设计:从客户业务战略出发,以需求为中项,参照ITSS对IT服务进行全面系统的战略规划和设计,为IT服务的部署实施做好准备,以确保提供满足客户需求的IT服务;
(2)部署实施:在规划设计基础上,依据ITSS建立管理体系、部署专用工具及服务解决方案;
(3)服务运营:根据服务部署情况,依据ITSS,采用过程方法,全面管理基础设施、服务流程、人员和业务连续性,实现业务运营与IT服务运营融合;
(4)持续改进:根据服务运营的实际情况,定期评审IT服务满足业务运营的情况,以及IT服务本身存在的缺陷,提出改进策略和方案,并对IT服务进行重新规划设计和部署实施,以提高IT服务质量;
(5)监督管理:本阶段主要依据ITSS对IT服务质量进行评价,并对服务供方的服务过程、交付结果实施监督和绩效评估。
信息技术服务标准( ITSS)规定了IT服务的组成要素和生命周期,IT服务生命周期由规划设计、部署实施、服务运营、持续改进、 ( ) 五个阶段组成。
根据《IT服务生命周期由规划设计、部署实施、服务运营、持续改进和监督管理五个阶段组成。
某市在选择云计算数据中心建设场地时,需要考虑机房安全保护的多项要求,其中不包括 ( ) 。
数据机房设备多、重量大,一般不适合建设在建筑中的高层。
为了系统地、完整地构建信息系统的安全体系框架,信息系统安全体系应当由 ( )共同构建。
信息系统安全的总体目标是物理安全、网络安全、数据安全、信息内容安全、信息基础设备安全与公共信息安全的总和;安全的最终目的是确保信息的机密性、完整性和可用性,以及信息系统主体(包括用户、组织、社会和国家)对于信息资源的控制。从信息系统安全目标来看,其中的网络安全、数据安全、信息内容安全等可通过开放系统互连安全体系系统的安全服务、安全机制及其管理实现,但所获得的这些安全特性只解决了与通信和互连有关的安全问题,而涉及与信息系统构成组件及其运行环境安全有关的其他安全问题(如物理安全、系统安全等)还需要从技术措施和管理措施两方面结合起来,考虑解决方案。为了系统地、完整地构建信息系统的安全体系框架,可以考虑信息系统安全体系由技术体系、组织机构体系和管理体系共同构建。
办公软件开发公司a非常重视软件过程管理,按照CMMI(能力成熟度模型)逐步进行过程改进,刚刚实现了组织级过程性能、定量项目管理,按照CMMI(能力成熟度模型),a公司达到了( )级别。
CMMI成熟度级别为五个成熟度级别,每一级是一个层次,作为继续进行过程改进的基础。(1)成熟度级别1级:初始级该级别过程是随意且混乱的,组织不能提供稳定的环境支撑这些过程。组织的成功依赖于内部人员的能力,且组织有过渡承诺的倾向。(2)成熟度级别2级:已管理级该等级的过程是按照方针和计划执行的过程,雇佣有技能的人,有充分资源,有干系人参与,有监督和控制等。(3)成熟度级别3级:已定义级处于这个级别时,项目的过程得到清晰的说明与理解,并以标准、规程、工具与方法的形式进行描述。与能力等级2级相比,3级采用的项目标准是从组织标准中剪裁过来的,2级适用于特定项目而3级适用于特定的组织,同时3级的过程描述比2级更为严谨,过程得到了更积极的管理。(4)成熟度级别4级:已量化级 组织与项目建立了质量与过程性能的量化目标并将其用作管理项目的准则。成熟度级别4级和3级的区别是,4级对于过程性能的可预测性高。(5)成熟度级别5级:持续优化级5级关注于通过增量式的与创新式的过程与技术改进,不断地改进过程性能。4级与5级的区别是,在4级别时关注子过程层面的绩效,5级则是关注整体绩效。
通常影响软件易维护性的因素有易理解性、易修改性和( )。
软件易维护性指的是维护人员对该软件进行维护的难易程度,具体包括理解、改正、改动和改进该软件的难易程度。可维护性的度量:可理解性、可测试性、可修改性和可移植性。
Maintenance activities include ( ) ①making enhancements to software products②developing a new software product③correcting problems④adapting products to new environments
题意为:维护活动包括:making enhancements to software products:完善性维护;developing a new software product:开发一个新软件;correcting problems:修改错误;adapting products to new environments:提高软件的适应性。根据题意,应该B是正确答案。
监理实践中,监理工程师对核心问题有预先控制措施,凡事要有证据,体现( )原则。
信息系统工程是代表高科技的工程,监理的业务活动要依据科学的方案,运用科学的手段,采取科学的方法,进行科学的总结。因此,在监理实践中,监理工程师对核心问题有预先控制措施,凡事要有证据,体现科学从业的原则。
以下关于信息系统项目管理的说法正确的是 ( ) 。
立项阶段的主要工作内容:(1)立项准备:在应用驱动下,经过调查研究和需求分析,准确描述出项目的目标和可交付的成果。(2)立项申请:形成立项申请书或者更细化地分成项目建议书和项目可行性研究报告。(3)立项审批:根据业务需求、预定目标、可行性、资金实力、效益分析等要素进行。(4)招投标及合同签订:进行招标(邀标)、投标、评标(议标)、商务谈判,选定信息系统集成商和信息系统监理单位签订合同。项目经理的主要任务是管理,但也要具有专业技术能力即精通(至少是熟练掌握)本专业技术。项目只有完成测试才能进行验收工作。
以下建立项目监理机构的工作的排列顺序中,正确的是 ( ) 。① 确定各项监理工作,并分类、归并形成部门② 明确监理总目标并确定各项监理任务③ 制定监理工作流程④ 建立监理组织结构图⑤ 制定监理部门和人员的任务、工作、职能分工
本题主要考查考生对项目监理机构建立步骤的掌握程度。工程监理单位在组建项目监理机构时,一般按以下步骤进行:确定项目监理机构目标;确定监理工作内容;项目监理机构组织结构设计;包括建立监理组织结构图、制定监理部门和人员的任务、工作、职能分工;制定工作流程和信息流程。
《监理通知单》属于发送给 ( ) 的文档。
监理通知单必须总监理工程师签字并且盖监理单位公章,发送给承建单位。
以下关于组织协调的表述,正确的有 ( ) 。①承建单位内部协调的主题是其负责人②建设单位和承建单位之间协调的主体是监理机构③承建单位和分包单位间的协调由建设单位负责④监理机构主要的协调任务是解决信息化工程各参与方之间的冲突⑤监理单位负责人处于组织协调工作的中心地位
这道题考查对沟通协调领域知识的了解情况;沟通和协调对于项目的顺利进展和最终成功具有重要意义。沟通和协调管理既涉及项目主建方、承建单位、监理单位三方之间,又分布三方各自的内部。但是,对项目成败影响最大的首先是三方之间的沟通和协调,更近一步说,是三方项目经理之间的沟通和协调,其中,监理单位的沟通和协调能力、活动及效果最为关键。沟通与协调的原则是:各方始终把项目的成功作为共同努力实现的目标;把相关信息及时地通知每一个相关人员;在直接关系到项目进展和成败的关键点上取得一致意见;协调的结果一定是各方形成合力,解决存在的问题,推动项目前进。根据题目所提供的选项,进行合理的分析,对于承建单位内部而言,要进行相应的沟通与协调,一般都是通过内部的负责人来进行,同时他们也有相应的权利来进行调动人员;对于承建单位与分包单位,因为他们分包单位与承建单位有合同关系,而分包单位的选择也获得了建设单位的同意,所以对于承建单位与分包单位间的协调则通过承建单位进行;建设单位和承建单位间工作的沟通协调,通过监理单位来进行,这也是监理的工作内容之一,监理的工作内容为“四控、三管、一协调”,协调他们之间的工作关系,以及在项目工作中发生的冲突和矛盾。所以答案选B。
监理单位在业主开始委托监理的过程中,为承揽监理业务而编写的监理方案性文件是 ( ) 。
监理大纲:在建设单位选择合适的监理单位时,监理单位为了获得监理任务,在项目监理招标阶段编制的项目监理单位案性文件。它是监理单位参与投标时,投标书内容的重要组成部分。编制监理大纲的目的是,要使建设单位信服,采用本监理单位制订的监理单位案,能够圆满实现建设单位的投资目标和建设意图,进而赢得竞争投标的胜利。由此可见,监理大纲的作用,是为监理单位的经营目标服务的,起着承接监理任务的作用。监理规划则:在监理委托合同签订后,由监理单位制订的指导监理工作开展的纲领性文件。它起着指导监理单位规划自身的业务工作,并协调与建设单位在开展监理活动中的统一认识、统一步调、统一行动的作用。由于监理规划是在委托合同签订后编制的,监理委托关系和监理授权范围都已经很明确,工程项目特点及建设条件等资料也都比较翔实。因此,监理规划在内容和深度等方面比监理委托合同更加具体化,更加具有指导监理工作的实际价值。监理实施细则:在监理规划指导下,监理项目部已经建立,各项专业监理工作责任制己经落实,配备的专业监理工程师已经上岗,再由专业监理工程师根据专业项目特点及本专业技术要求所编制的、具有实施性和可操作性的业务性文件。监理实施细则由各专业监理工程师负责主持编制,并报送项目总监理工程师认可批准执行。监理大纲、监理规划和监理实施细则三者之间有一定的联系性,都是由监理单位对特定的监理项目而编制的监理工作计划性文件,且编制的依据具有一定的共同性,编制的文件格式也具有一定的相似性。但是,由于监理大纲、监理规划和监理实施细则三者的作用不同、编制对象不同、编制负责人不同、编制时间不同、编制的目的不同等,在编制内容侧重点、深度、广度和细度诸方面上,都有着显著区别。
信息系统工程监理活动的( )是控制工程建设的投资、进度、工程质量、变更处理,进行工程建设的合同管理、信息管理和安全管理,协调有关单位之间的工作关系,被概括为"四控、三管、一协调"。
监理活动的主要内容1.四控(进度、成本、质量、变更与风险);2.三管(合同、安全、文档);3.一协调(沟通与协调)。
下列内容中( )不适合作为监理规划的内容。
监理规划应包括以下主要内容:1.工程项目概况;2.监理工作范围;3.监理工作内容;4.监理工作目标;5.监理工作依据;6.项目监理机构的组织形式;7.项目监理机构的人员配备计划;8.项目监理机构的人员岗位职责;9.监理工作程序;10.监理工作方法及措施;11.监理工作制度;12.监理设施。质量控制要点及目标应体现在监理细则之中。
运行Web浏览器的计算机与网页所在的计算机采用( )协议传输网页文件。
Web浏览器的计算机与网页所在的计算机即Web服务器主机之间通信,必须是可靠的通信协议才可以保证通信完整。因此,必须采用TCP协议。
HTTP:(HyperText Transfer Protocol,超文本传输协议)是因特网上应用最为广泛的一种网络传输协议,所有的www文件都必须遵守这个标准。
HTML:(HyperText Markup Language,超文本标记语言),是一种专门用于创建Web超文本文档的编程语言。
ASP:Active Server Page,意为“动态服务器页面”,是微软公司开发的代替CGI脚本程序的一种应用,它可以与数据库和其它程序进行交互,是一种简单、方便的编程工具。
RPC:Remote Procedure Call Protocol,远程过程调用协议,它是一种通过网络从远程计算机程序上请求服务,而不需要了解底层网络技术的协议。
Web浏览器的计算机与网页所在的计算机即Web服务器主机通过HTTP协议传递网页的。
下列哪项属于网络被动式攻击行为
被动式攻击主要是对数据进行分析和收集。
信息系统建设验收阶段所需遵循的基本原则中,错误的表述是 。
信息系统验收的基本原则包括,① 验收测试和配置审核是验收评审前必须完成的两项主要检查工作,由验收委员会主持;② 测试组在认真审查需求规格说明、确认测试和系统测试的计划与分析结论的基础上制订验收测试计划;③ 配置审核组在需求规格说明、确认测试、系统测试等过程中形成的产品的变更管理及审核工作的基础上开展审计;④ 原有测试和审核结果凡可用的就利用,不必重做该项测试或审核。同时可根据业主单位的要求临时增加一些测试和审核内容;⑤ 测试组在完成验收测试的同时,完成功能配置审核,即验证软件功能和接口与“合同”的一致性;⑥ 配置审核组完成物理配置审核,检查程序和文档的一致性、文档和文档的一致性、交付的产品与“合同”要求的一致性及符合有关标准的情况。
瀑布模型的主要不足之处在于( )。
瀑布模型核心思想是按工序将问题化简,将功能的实现与设计分开,便于分工协作,即采用结构化的分析与设计方法将逻辑实现与物理实现分开。将软件生命周期划分为制订计划、需求分析、软件设计、程序编写、软件测试和运行维护等六个基本活动,并且规定了它们自上而下、相互衔接的固定次序,如同瀑布流水,逐级下落。
瀑布模型有以下优点:
(1)为项目提供了按阶段划分的检查点。
(2)当前一阶段完成后,您只需要去关注后续阶段。
(3)可在迭代模型中应用瀑布模型。
(4)它提供了一个模板,这个模板使得分析、设计、编码、测试和支持的方法可以在该模板下有一个共同的指导。
瀑布模型有以下缺点:
(1)各个阶段的划分完全固定,阶段之间产生大量的文档,极大地增加了工作量。
(2)由于开发模型是线性的,用户只有等到整个过程的末期才能见到开发成果,从而增加了开发风险。
(3)通过过多的强制完成日期和里程碑来跟踪各个项目阶段。
(4)瀑布模型的突出缺点是不适应用户需求的变化。
下列哪一项总监不能下达停工令
实施、开发中出现质量异常情况,经提出后承建单位整改不力或不采取整改措施的,质量状况仍然未发生好转趋势的,总监有权下达停工令。
外购材料、配件、线缆只须( )签字后就能在工程上使用或安装,承建单位即可进行下一道工序。
这是监理工程师的职责。监理工程师负责核查本专业投入软、硬件设备和工具的原始凭证、检测报告等质量证明文件及其实物的质量情况;根据实际情况有必要时对上述进行检验。
SMTP是TCP/IP协议中的( )。
简单邮件传输协议(Simple Mail Transfer Protocol,SMTP)是在Internet传输email的事实标准。SMTP是一个相对简单的基于文本的协议。在其之上指定了一条消息的一个或多个接收者(在大多数情况下被确认是存在的),然后消息文本会被传输。可以很简单地通过telnet程序来测试一个SMTP服务器。SMTP使用TCP端口25。要为一个给定的域名决定一个SMTP服务器,需要使用MX(Mail eXchange)DNS。
A( )infected computer may lose its datA
感染病毒的计算机可能会丢失数据。
在信息系统工程监理过程中,关于项目复工管理,描述正确的是( )。
本题中项目暂停是由于建设单位的原因,因此,在暂停原因消失、具备复工条件时,监理工程师及时签发监理通知单即可。
信息系统工程是指信息化工程建设中的信息网络系统、( )、信息应用系统的新建、升级、改造工程。
信息系统工程是指信息化工程建设中的信息网络系统、信息资源系统、信息应用系统的新建、升级、改造工程。
在项目财务评价中,当( )时,项目方案可行。
财务净现值(FNPV)是评价技术方案盈利能力的绝对指标。当FNPV>0时,说明该方案除了满足基准收益率要求的盈利外,还能得到超额收益;当FNPV=0时,说明该方案能够满足基准收益率要求的盈利水平,该方案在财务上是可行的;当FNPV<0时,说明该方案不能满足基准收益率要求的盈利要求,该技术方案不可行。
信息系统工程建设的组织协调非常重要,是重要的监理措施。关于组织协调的描述,错误的是( )。
所谓协调,是指联结、联合并调和所有活动及力量。协调包括多方面的协调,涉及建设单位、承建单位、监理单位等多方关系,也包括监理单位之间的协调。
组织协调的基本原则:1.公平、公正、独立原则;2.守法原则;3.诚信原则;4.科学原则。
组织协调的监理单位主要有监理会议和监理报告。
综上所述,选项C错误。
可组成BI(商业智能)系统。
本题考查考生对商业智能概念的理解。商业智能通常被理解为将企业中现有的数据转化为知识,帮助企业做出明智的业务经营决策的工具。这里所谈的数据包括来自企业业务系统的订单、库存、交易账目、客户和供应商等来自企业所处行业和竞争对手的数据,以及来自企业所处的其他外部环境中的各种数据。而商业智能能够辅助的业务经营决策,既可以是操作层的,也可以是战术层和战略层的决策。为了将数据转化为知识,需要利用数据仓库、联机分析处理(OLAP)工具和数据挖掘等技术。
选项A中的OLTP,即联机事务处理(关系型数据库),是数据库的基础;神经网络仅作为数据挖掘的一种技术,不能完全代表或取代其在BI系统中的作用;数据库是为捕获数据而设计,数据仓库是为分析数据而设计,数据仓库面向主题通过模型对库中数据进行分析,提供智能支持;MIS(管理信息系统)和DSS(决策支持系统)是信息系统的表现形式,不作为商业智能系统的组成部分,故A、C、D均错误。
参考答案:B
以下关NAT描述中,正确的是( )
NAT技术解决了IPV4地址枯竭的问题。
信息系统安全属性分为三个方面,以下选项不属于安全属性的是( )。
信息系统安全属性分为三个方面:可用性、保密性和完整性。任何对于信息可用性、保密性、完整性的破坏与攻击事件,都有可能会引起信息安全事故或者事件。
可用性:信息系统工程能够在规定条件下和规定的时间内完成规定的功能的特性。可用性是信息系统安全的最基本要求之一,是所有信息网络系统的建设和运行目标。可用性是指信息及相关的信息资产在授权人需要的时候,可以立即获得。可用性主要表现在硬件可用性、软件可用性、人员可用性、环境可用性等方面。
保密性:信息不被泄露给非授权的用户、实体或过程,信息只为授权用户使用的特性。保密性是在可用性基础之上,保障网络信息安全的重要手段。常用的保密技术有防侦测、防辐射、信息加密、物理保密等。
完整性:为保护信息及其处理方法的准确性和完整性。信息完整性一方面是指信息在利用、传输、存储等过程中不被删除、修改、伪造、乱序、重放、插入等,另一方面是指信息处理方法的正确性。保障信息网络系统完整性的主要方法有协议、纠错编码方法、密码校验、数字签名和公证等。
监理大纲是在建设单位选择合适的监理单位时,监理单位为了获得监理任务,在项目监理招标阶段编制的项目监理单位方案性文件,监理规划是在监理单位的主持下编制。
监理规划则是在监理委托合同签订后,由监理单位制订的指导监理工作开展的纲领性文件,监理规划是在监理单位的总监理工程师主持下编制的。它起着指导监理单位规划自身的业务工作,并协调与建设单位在开展监理活动中的统一认识、统一步调、统一行动的作用。由于监理规划是在委托合同签订后编制的,监理委托关系和监理授权范围都已经很明确,工程项目特点及建设条件等资料也都比较翔实。因此,监理规划在内容和深度等方面比监理委托合同更加具体化,更加具有指导监理工作的实际价值。
参考答案:B
监理过程中关于变更控制的错误表述是( )。
变更控制的基本原则:1.对变更申请快速响应;2.任何变更都要得到三方确认;3.明确界定变更的目标;4.防止变更范围的扩大化;5.三方都有权提出变更;6.加强变更风险以及变更效果的评估;7.及时公布变更信息;8.选择冲击力最小的方案。
人工智能的典型应用不包括( )
人工智能(Artificial Intelligence),英文缩写为AI。它是计算机科学的一个分支,它企图了解智的实质,并生产出一种新的能以人类智能相似的方式做出反应的智能机器,该领域的研究包括机器人、语言识别、图像识别、自然语言处理和专家系统等。典型应用包括:机器视觉,指纹识别,人脸识别,视网膜识别,虹膜识别,掌纹识别,专家系统,自动规划,智能搜索,定理证明,博弈,自动程序设计,智能控制,机器人学,语言和图像理解,遗传编程等。5g通讯不属于人工智能。
项目成本控制的一种重要方法是挣值分析法,挣值管理(Earned Value Management)是综合了项目范围、进度计划和资源、测量项目绩效的一种方法。如下图所示,当出现( )时,说明工程滞后。
挣值管理的三个基本参数包括计划值(PV)、实际成本(AC)和挣值(EV)。
进度偏差SV是指检查日期EV和PV之间的差异:当SV为正值时,表示进度提前;当SV等于零时,表示实际与计划相符;当SV为负值时,表示进度延误。
下列哪项是对合同索赔叙述是正确的( )
索赔是在信息系统工程合同履行中,当事人一方由于另一方未履行合同所规定的义务而遭受损失时,向另一方提出赔偿要求的行为。索赔是双向的,合同双方均能提出索赔。
集成测试计划应在( )阶段完成。
集成测试计划应在软件设计阶段完成。
监理实施细则是指导监理单位各项监理活动的技术、经济、组织和管理的综合性文件,信息系统工程监理实施细则由项目总监理工程师主持,专业监理工程师参加,根据监理委托合同规定范围和建设单位的具体要求,以为对象而编制的。
监理实施细则是以被监理的信息系统工程项目为对象而编制的,用以指导监理单位各项监理活动的技术、经济、组织和管理的综合性文件;它是根据监理委托合同规定范围和建设单位的具体要求,在监理规划的基础上,由项目总监理工程师主持,专业监理工程师参加编制的。
参考答案:C
在信息系统工程监理过程中,总监理工程师不能由于( )而下达停工令。
在实际工作中,出现进度偏差是不可避免的,重要的在于出现偏差后应及时进行进度调整,而不是停工。
其中下列哪一项不是变更控制的基本原则
选择冲击最小方案是变更控制原则,C选项为选择成本最低方案是错的。
对专业性较强的工程项目,项目监理机构应编制工程建设监理实施细则,并必须经( )批准后执行。
按照《建设工程监理规范》(GB50319-2012)之规定项目监理机构应编制工程建设监理实施细则,并必须经项目总监理工程师批准后执行。
参考答案:C
下列哪一项不是质量控制点的设置原则
突出重点而不是突出难点。
下列对分包描述不正确的是( )
分包项目必须经过建设单位同意。
项目成本控制的一种重要方法是挣值分析法,挣值管理(Earned Value Management)综合了项目范围、进度计划和资源、测量项目绩效的一种方法。如下图所示,当出现( )时,说明工程滞后。
挣值管理的三个基本参数包括计划值(PV)、实际成本(AC)和挣值(EV)。
进度偏差SV是指检查日期EV和PV之间的差异:当SV为正值时,表示进度提前;当SV等于零时,表示实际与计划相符;当SV为负值时,表示进度延误。
信息系统安全划分为五个等级,按照从低到高排列正确的是( )。
信息系统安全划分为五个等级,按照从低到高排列依次为用户自主保护级、系统审计保护级、安全标记保护级、结构化保护级、访问验证保护级。速记词“泳洗俺解放”。
成本控制的措施有哪四大方面
成本控制的措施有经济措施、合同措施、技术措施、组织措施。
开展信息系统工程监理工作,应当遵守的原则。
在《信息系统工程师暂行规定》中明确要求:从事信息系统工程监理活动,应当遵循守法、公平、公正、独立的原则。
下列关于变更控制的说法中,表述不正确的是( )。
变更控制的基本原则:1.对变更申请快速响应;2.任何变更都要得到三方确认;3.明确界定项目变更的目标;4.防止变更范围的扩大化;5.三方都有权提出变更;6.加强变更风险以及变更效果的评估;7.及时公布变更信息;8.选择冲击最小的方案。
综上所述,选项D明显错误。
概要设计说明书应在(请作答此空)阶段完成,详细设计说明书应在( )阶段完成。
概要设计说明书与详细设计说明书均应在设计阶段完成。
Project( )is an uncertain event or condition that,if it occurs,has a positive or a negative effect on at least one project objective,such as time,cost,scope,or quality.
风险不是一个不确定因素或条件,如果它一旦发生,可能对至少一个项目目标,如项目进度、项目成本、项目范围或项目质量产生负面或正面的影响。选项A是风险,选项B是问题,选项C是结果,选项D是数据。根据项目风险定义,风险包括两方面含义:一是未实现目标;二是不确定性。因此应选择A。
( )不属于适应性维护。
适应性维护是为适应软件运行环境改变而作的修改。环境改变的主要内容包括:影响系统的规则或规律的变化硬件配置的变化,如机型、终端、外部设备的改变等数据格式或文件结构的改变软件支持环境的改变,如操作系统、编译器或实用程序的变化等由于用户提出部分功能扩充和增强而进行的软件维护属于完善性维护。
关于项目评估和项目论证的描述。不正确的是:( )。
先论证,后决策“是现代项目管理的基本原则。项目论证应该围绕着市场需求、开发技术、财务经济三个方面展开调查和分析,市场是前提、技术是手段、财务经济是核心。项目论证一般分为以下三个阶段:机会研究;初步可行性研究;详细可行性研究三个阶段。项目评估指在项目可行性研究的基础上,由第三方(国家、银行或有关机构)进行的评估过程。其目的是审查项目可行性研究的可靠性、真实性和客观性,为银行的贷款决策或行政主管部门的审批决策提供科学依据。项目评估的依据包括项目建议书及其批准文件、项目可行性研究报告、报送单位的申请报告及主管部门的初审意见等一系列文件。
下列对信息系统安全管理制度描述不正确的是
信息系统安全管理制度应在在人员管理制度上,遵循人员循环任职与强制休假制度。
您目前分数偏低,基础较薄弱,建议加强练习。