計算機軟件資格考試中級系統(tǒng)集成項目管理工程師題庫三_第1頁
計算機軟件資格考試中級系統(tǒng)集成項目管理工程師題庫三_第2頁
計算機軟件資格考試中級系統(tǒng)集成項目管理工程師題庫三_第3頁
計算機軟件資格考試中級系統(tǒng)集成項目管理工程師題庫三_第4頁
計算機軟件資格考試中級系統(tǒng)集成項目管理工程師題庫三_第5頁
已閱讀5頁,還剩25頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進行舉報或認領(lǐng)

文檔簡介

計算機軟件資格考試中級系統(tǒng)集成項目管理工程師題庫三第十四章項目采購管理1[單選題]項目采(江南博哥)購管理的主要過程包括編制采購計劃、()、控制采購、結(jié)束采購4個過程。A.分析采購B.實施采購C.執(zhí)行采購D.管理采購正確答案:B參考解析:項目采購管理的主要過程包括編制采購計劃、實施采購、控制采購、結(jié)束采購4個過程。2[單選題]管理合同以及買賣雙方之間的關(guān)系,監(jiān)控合同的執(zhí)行情況,這都屬于采購過程中的()。A.采購計劃B.執(zhí)行采購C.采購管理D.控制采購正確答案:D參考解析:控制采購過程的主要內(nèi)容為:管理合同以及買賣雙方之間的關(guān)系,監(jiān)控合同的執(zhí)行情況。3[單選題]影響編制采購計劃過程的事業(yè)環(huán)境因素不包括()。A.市場條件B.潛在的供應商情況,包括其以往績效或聲譽C.項目實施地的獨特要求D.已簽署的合同正確答案:D參考解析:影響編制采購計劃過程的事業(yè)環(huán)境因素包括但不限于:(1)市場條件。(2)可從市場獲得的產(chǎn)品、服務和成果。(3)潛在的供應商情況,包括其以往績效或聲譽。(4)可從市場得到的產(chǎn)品服務和成果、供應商、供應商過去的績效,以及它們的績效是基于什么樣的條款與條件。(5)項目實施地的獨特要求。4[單選題]“自制/外購”分析、()、專家判斷、會議是規(guī)劃采購常用的方法和技術(shù)。A.市場調(diào)研B.市場分析C.市場調(diào)查D.市場研究正確答案:A參考解析:“自制/外購”分析、市場調(diào)研、專家判斷、會議是規(guī)劃采購常用的方法和技術(shù)。5[單選題]項目經(jīng)理趙某負責公司的大數(shù)據(jù)分析平臺項目,搭建該平臺需要大規(guī)模的計算能力。經(jīng)過市場調(diào)研,國內(nèi)A公司可提供大規(guī)模計算服務。趙某在編制項目的采購計劃時,正確的做法是()。A.直接把A公司的大規(guī)模計算服務列入采購計劃B.將國際上最先進的高性能計算服務器列入采購計劃C.考慮項目管理計劃、項目需求文檔、活動成本估算等輸入D.以A公司的采購政策和工作程序作為采購指導正確答案:C參考解析:編制采購計劃的輸入項包括項目管理計劃、需求文檔、風險登記冊、活動資源要求、項目進度、活動成本估算、干系人登記冊、事業(yè)環(huán)境因素、組織過程資產(chǎn)。本題中,在編制項目采購計劃時的正確做法,就是按照項目管理的思維,從項目采購管理知識域的編制采購計劃子過程的輸入項、工具和技術(shù)、輸出項來思考解決問題。6[單選題]實施采購常用的方法和技術(shù)包括以下內(nèi)容:專家判斷、會議、評價技術(shù)、()、刊登廣告、談判。A.市場調(diào)研B.發(fā)布公告C.獨立估算D.獨立核算正確答案:C參考解析:實施采購常用的方法和技術(shù)包括以下內(nèi)容:專家判斷、會議、評價技術(shù)、獨立估算、刊登廣告、談判。7[單選題]采購人員按照()的安排實施采購活動。A.采購工作說明書B.需求文檔C.活動資源需求D.采購計劃正確答案:D參考解析:編制采購計劃過程的主要成果之一是采購計劃,具體的采購活動將依據(jù)采購計劃進行,采購計劃也稱為采購管理計劃。8[單選題]在招標文件要求的提交投標文件截止時間的至少()目前,招標人可以以書面形式對己發(fā)出的招標文件進行必要的澄清或者修改。A.10B.15C.20D.21正確答案:B參考解析:在招標文件要求的提交投標文件截止時間至少15日前,招標人可以以書面形式對己發(fā)出的招標文件進行必要的澄清或者修改。9[單選題]典型的采購文件有投標邀請書、建議邀請書、報價邀請書和()。A.建議書B.廣告C.報價建議書D.投標函正確答案:A參考解析:典型的采購文件有投標邀請書、建議邀請書、報價邀請書和建議書。10[單選題]項目經(jīng)理采用()來管理合同、采購文檔和相關(guān)記錄。A.臺賬B.記錄管理系統(tǒng)C.軟件系統(tǒng)D.信息系統(tǒng)正確答案:B參考解析:項目經(jīng)理采用記錄管理系統(tǒng)來管理合同、采購文檔和相關(guān)記錄。11[單選題]控制采購的輸出不包括()。A.工作績效信息B.變更請求C.項目文件更新D.工作報告正確答案:D參考解析:控制采購的輸出包括如下內(nèi)容:工作績效信息、變更請求、項目管理計劃更新、項目文件更新、組織過程資產(chǎn)更新。12[單選題]結(jié)束采購的輸入包括()、合同收尾程序、項目管理計劃、采購文件。A.項目任務書B.協(xié)議C.合同D.組織過程資產(chǎn)正確答案:C參考解析:結(jié)束采購的輸入包括合同、合同收尾程序、項目管理計劃、采購文件。13[單選題]控制采購的輸入不包括()。A.合同管理計劃B.采購檔案C.合同D.采購文件正確答案:A參考解析:控制采購的輸入包括項目管理計劃、采購文件、合同、批準的變更請求、工作績效報告、工作績效數(shù)據(jù)。14[單選題]下列說法正確的是()。A.招標人有權(quán)自行選擇招標代理機構(gòu),委托其辦理招標事宜,因此招標人可以指定招標代理機構(gòu)B.公司需要采購一批電腦,采購部門采用公開招標的方式向幾個電腦公司發(fā)出投標邀請書C.因單位需要更新一批設(shè)備和采購一些日常用品,采購部門在報紙上發(fā)出招標公告,采用邀約招標的方式D.招標代理機構(gòu)是依法設(shè)立從事招標代理業(yè)務并提供服務的社會中介組織正確答案:D參考解析:招標人有權(quán)自行選擇招標代理機構(gòu),托其辦理招標事宜,因此招標人不可以制定招標代理機構(gòu)。因單位需要更新一批設(shè)備和采購一些日常用品,采購部門在報紙上發(fā)出招標公告,是采用公開招標的方式。因單位需要更新一批設(shè)備和采購一些日常用品,采購部門采用公開招標的方式在報紙上發(fā)出廣告。15[單選題]技術(shù)部給采購部提供了一份采購產(chǎn)品的技術(shù)標準和要求,這份文件可被稱作()。A.項目建議書B.工作說明書C.工作包D.項目范圍說明書正確答案:B參考解析:采購時需要有工作說明書。16[單選題]()的項目不適合使用總價合同A.工程量不大且能精確計算B.技術(shù)復雜,項目龐大C.項目內(nèi)容確定,技術(shù)簡單D.風險較小正確答案:B參考解析:一般來說,可把合同分成三種:總價合同、成本補償合同和工料合同。1、總價合同,為既定產(chǎn)品或服務的采購設(shè)定一個總價??們r合同也可以為達到或超過項目目標而規(guī)定財務獎勵條款。采用總價合同,買方必須準確定義要采購的產(chǎn)品或服務??們r合同又稱固定價格合同,是指在合同中確定一個完成項目的總價,承包人據(jù)此完成項目全部合同內(nèi)容的合同。這種合同類型能夠使建設(shè)單位在評標時易于確定報價最低的承包商,易于進行支付計算。適用于工程量不太大且能精確計算、工期較短、技術(shù)不太復雜、風險不大的項目,同時要求發(fā)包人必須準備詳細全面的設(shè)計圖紙和各項說明使承包人能準確計算工程量.17[單選題]采購管理的過程不包括():A.編制采購計劃B.實施采購C.采購審計D.控制采購正確答案:C參考解析:采購管理過程包括:1.編采購計劃2.實施采購3.控制采購4.結(jié)束采購第十五章信息(文檔)和配置管理1[單選題]軟件文件分三類:開發(fā)文檔、產(chǎn)品文檔、()。A.信息文檔B.技術(shù)文檔C.管理文檔D.操作文檔正確答案:C參考解析:軟件文件分三類:開發(fā)文檔、產(chǎn)品文檔、管理文檔。2[單選題]基本的開發(fā)文檔不包括()。A.可行性研究報告和項目任務書B.需求規(guī)格說明C.開發(fā)計劃D.進度保證計劃正確答案:D參考解析:基本的開發(fā)文檔包括:①可行性研究報告和項目任務書;②需求規(guī)格說明;③功能規(guī)格說明;④設(shè)計規(guī)格說明、包括程序和數(shù)據(jù)規(guī)格說明;⑤開發(fā)計劃;⑥軟件集成和測試計劃;⑦質(zhì)量保證計劃;⑧安全和測試信息。3[單選題]信息系統(tǒng)文檔的規(guī)范化管理主要體現(xiàn)在()、圖標編碼規(guī)則、文檔目錄編寫標準和文檔管理制度等幾個方面。A.文檔書寫要求B.文檔編寫說明C.文檔書寫規(guī)范D.文檔書寫標準正確答案:C參考解析:信息系統(tǒng)文檔的規(guī)范化管理主要體現(xiàn)在文檔書寫規(guī)范、圖標編碼規(guī)則、文檔目錄編寫標準和文檔管理制度等幾個方面。4[單選題]質(zhì)量保證計劃屬于軟件文檔中的()。A.開發(fā)文檔B.產(chǎn)品文檔C.管理文檔D.說明文檔正確答案:A參考解析:軟件文檔分為三類:開發(fā)文檔、產(chǎn)品文檔、管理文檔。其中,開發(fā)文檔包括:可行性研究報告和項目任務書;需求規(guī)格說明;功能規(guī)格說明;設(shè)計規(guī)格說明,包括程序和數(shù)據(jù)規(guī)格說明;開發(fā)計劃;軟件集成和測試計劃;質(zhì)量保證計劃;安全和測試信息。5[單選題]配置管理包括6個主要活動:制訂配置管理計劃、配置標識、配置控制、()、配置審計、發(fā)布管理和交付。A.配置管理B.配置評價C.配置狀態(tài)報告D.配置執(zhí)行正確答案:C參考解析:配置管理包括6個主要活動:制訂配置管理計劃、配置標識、配置控制、配置狀態(tài)報告、配置審計、發(fā)布管理和交付。6[單選題]配置項的狀態(tài)可分為“草稿”“()”“修改”三種。A.正常B.正式C.正規(guī)D.正確正確答案:B參考解析:配置項的狀態(tài)可分為“草稿”“正式”“修改”三種。7[單選題]配置庫分為開發(fā)庫、()、產(chǎn)品庫。A.受控庫B.文檔庫C.代碼庫D.項目庫正確答案:A參考解析:配置庫分為開發(fā)庫、受控庫、產(chǎn)品庫。8[單選題]以下關(guān)于CCB的說法錯誤的是()。A.CCB不必是常設(shè)機構(gòu),完全可以根據(jù)工作的需要組成B.小的項目CCB可以只有一個人,甚至只是兼職人員C.CCB不只是控制配置變更,而是負有更多的配置管理任務D.CCB建立在管理級正確答案:D參考解析:CCB建立在項目級。9[單選題]功能配置審計具體驗證的內(nèi)容不包括()。A.配置項的開發(fā)已圓滿完成B.要交付的配置項是否存在C.配置項的操作和支持文檔已完成并且是符合要求的D.配置項已達到配置標識中規(guī)定的性能和功能特征正確答案:B參考解析:功能配置審計(一致性):①配置項的開發(fā)己圓滿完成:②配置項已達到配置標識中規(guī)定的性能和功能特征;③配置項的操作和支持文檔己完成并且是符合要求的。10[單選題]配置識別是配置管理的一項活動,包括選擇一個系統(tǒng)的配置項和在技術(shù)文檔中記錄配置項的功能和物理特性。其功能不包括()。A.識別需受控的軟件配置項B.建立和控制基線C.識別組件、數(shù)據(jù)及產(chǎn)品獲取點和準則D.識別源程序正確答案:D參考解析:配置識別是配置管理的一個要素,包括選擇一個系統(tǒng)的配置項和在技術(shù)文檔中記錄配置項的功能和物理特性。配置識別是配置管理員的職能,包括如下內(nèi)容。(1)識別需要受控的軟件配置項。(2)給每個產(chǎn)品和它的組件及相關(guān)的文檔分配唯一的標識。(3)定義每個配置項的重要特征以及識別其所有者。(4)識別組件、數(shù)據(jù)及產(chǎn)品獲取點和準則。(5)建立和控制基線。(6)維護文檔和組件的修訂與產(chǎn)品版本之間的關(guān)系。11[單選題]如果一個配置項的版本號為1.1,那么這個配置處于()狀態(tài)。A.草稿B.正式發(fā)布C.修改D.完成正確答案:B參考解析:配置項的版本號規(guī)則與配置項的狀態(tài)相關(guān)。(1)處于“草稿”狀態(tài)的配置項的版本號格式為0.YZ,YZ的數(shù)字范圍為01~99。隨著草稿的修正,YZ的取值應遞增。YZ的初值和增幅由用戶自己把握。(2)處于“正式”狀態(tài)的配置項的版本號格式為X.Y,x為主版本號,取值范圍為1--9。Y為次版本號,取值范圍為049。配置項第一次成為“正式”文件時,版本號為1.0。如果配置項升級幅度比較小,可以將變動部分制作成配置項的附件,附件版本依次為1.0,1.1,……。當附件的變動積累到一定程度時,配置項Y值可適量增加,Y值增加一定程度時,x值將適量增加。當配置項升級幅度比較大時,才允許直接增大x值。(3)處于“修改”狀態(tài)的配置項的版本號格式為X.YZ。配置項正在修改時,一般只增大z值,x.Y值保持不變。當配置項修改完畢,狀態(tài)成為“正式”時,將2值設(shè)置為0,增加x.Y值。12[單選題]配置項的狀態(tài)可分為“草稿”“正式”和“修改”三種。以下關(guān)于配置項狀態(tài)的敘述中,不正確的是()。A.配置項處于“草稿”狀態(tài)時,版本號格式為0.YZB.配置項第一次成為“正式”文件時,版本號為1.0C.配置項處于“修改”狀態(tài)時,版本號應改回0.YZD.對于配置項的任何版本都應該保存,不能拋棄舊版本正確答案:C參考解析:配置項狀態(tài)變遷規(guī)則,配置項的狀態(tài)有三種:草稿(Draft)、正式發(fā)布(Released)、正在修改(Changing)。(1)草稿:處于草稿狀態(tài)版本號格式為0.YZ。YZ的數(shù)字范圍為01~99,隨著草稿版本的修正,YZ的取值應遞增。YZ的初值和增幅由配置管理人員自己把握。(2)正式發(fā)布:處于正式發(fā)布狀態(tài)版本號格式為X.Y,x為主版本,取值1~9,Y為次版本,取值l~9。配置項第一次成為“正式”文件時,版本號為l.0。如果配置項升級幅度比較小,可以將變動部分制作成配置項的附件,附件版本依次為1.0、1.1、1.2……。當附件的變動積累到一定程度時,配置項Y值可以適量增加,Y值增加一定程度時,X值將應該適量增加。當配置項升級幅度比較大時,才允許直接增大X值。(3)正在修改:處于正在修改狀態(tài)的版本號格式為X.YZ,一般只增大2值,X.Y不變,修改完畢,狀態(tài)成為“正式”文件時,2置0,增加X.Y值。13[單選題]某軟件項目進行到測試階段時,發(fā)現(xiàn)概要設(shè)計說明書中存在一處錯誤,因此要進行修改,以下配置項中,不會受到影響是()。A.需求規(guī)格說明書B.詳細設(shè)計說明書C.程序代碼D.測試大綱和測試用例正確答案:D參考解析:只有質(zhì)量風險造成的影響才是最為深遠的。第十六章變更管理1[單選題]下列不屬于常用配置管理工具的是()。A.RationalB.ClearCaseC.MerantPVCSD.SVN正確答案:D參考解析:常用配置管理工具:①Rational;②ClearCase;③Perforce;④Harvest;⑤MerantPVCS;⑥MicrosoftVSS;⑦cVs。2[單選題]變更管理的工作程序包括以下步驟:提出變更申請、()、CCB審查批準、實施變更、監(jiān)控變更實施、結(jié)束變更。A.變更評審B.變更影響分析C.變更需求分析D.變更來源分析正確答案:B參考解析:變更管理的工作程序包括以下步驟:提出變更申請、變更影響分析、CCB審查批準、實施變更、監(jiān)控變更實施、結(jié)束變更。3[單選題]CCB對變更申請的決策可以是批準、否決或延期,也可以()。A.撤回申請B.重新申報變更申請C.修改變更申請D.要求補充材料正確答案:D參考解析:CCB對變更申請的決策可以是批準、否決或延期,也可以要求補充材料。4[單選題](2)A.變更執(zhí)行B.變更結(jié)果確認C.變更計劃確認D.變更方案選擇正確答案:A參考解析:項目管理委員會(也稱變更控制委員會CCB——ChangeControlBoard),也稱配置控制委員會(CCB),是項目的所有者權(quán)益代表,負責裁定接受哪些變更。CCB是決策機構(gòu),不是作業(yè)機構(gòu)。通常CCB的工作是通過評審手段來決定項目基準是否能變更,但不提出變更方案或執(zhí)行變更。CCB由項目所涉及的多方人員共同組成,通常包括用戶和實施方的決策人員。項目經(jīng)理在變更中的作用,是響應變更提出者的需求,評估變更對項目的影響及應對方案,將需求由技術(shù)要求轉(zhuǎn)化為資源需求,供授權(quán)人決策。并依據(jù)評審結(jié)果實施,確保項目基準反映項目實施情況。5[單選題]在項目變更管理中,變更影響分析一般由()負責。A.變更申請?zhí)岢稣連.變更管理者C.變更控制委員會D.項目經(jīng)理正確答案:D參考解析:在變更管理中,項目經(jīng)理的職責是負責變更申請的影響分析,負責召開變更控制委員會會議,負責監(jiān)控變更及批準變更的正確實施等。6[單選題]下面關(guān)于變更控制委員會(CCB)的描述,不正確的是()。A.CCB的成員可能包括客戶或項目經(jīng)理的上級領(lǐng)導B.一般來說,項目經(jīng)理會擔任CCB的組長C.針對某些變更,除了CCB批準以外,可能還需要客戶批準D.針對可能影響項目目標的變更,必須經(jīng)過CCB批準正確答案:B參考解析:變更控制委員會CCB是由主要項目干系人的代表所組成的一個小組,項目經(jīng)理可以是其中的成員之一,但通常不是組長。7[單選題]在項目執(zhí)行的過程中,一名干系人確定了一個新需求,該需求對項目是否成功起到關(guān)鍵的作用,項目經(jīng)理接下來應該()。A.為該需求建立變更請求,提交給變更控制委員會審批B.評估重要性,以確定是否執(zhí)行變更流程C.尋求項目發(fā)起人對變更的批準D.考慮該需求比較關(guān)鍵,安排相關(guān)人員進行修改正確答案:A參考解析:項目的任何干系人都可以提出變更請求。盡管可以口頭提出,但所有變更請求都必須以書面形式記錄,并納入變更管理以及配置管理系統(tǒng)中。變更管理的工作流程:(1)提出變更申請。(2)變更影響分析。(3)CCB審查批準。(4)實施變更。(5)監(jiān)控變更實施。(6)結(jié)束變更。8[單選題]變更管理著眼于識別、記錄、批準或否決對項目文件、()或基準的變更。A.可交付產(chǎn)品B.可驗證產(chǎn)品C.可核實產(chǎn)品D.可驗收產(chǎn)品正確答案:A參考解析:變更管理著眼于識別、記錄、批準或否決對項目文件、可交付產(chǎn)品或基準的變更。9[單選題]()不屬于變更控制過程所包含的變更管理活動。A.識別可能發(fā)生的變更B.維持所有的基線的完整性C.完成防災演習等特定工作D.系統(tǒng)升級正確答案:D參考解析:“完成防災演習”不是項目管理計劃中的組成部分,所以這個需求需要進行變更控制管理,而系統(tǒng)升級應該是項目管理計劃中的一部分,不屬于變更管理。第十七章信息系統(tǒng)安全管理1[單選題]下列不屬于數(shù)據(jù)完整性技術(shù)的是()。A.CA認證B.數(shù)據(jù)簽名C.數(shù)據(jù)加密D.傳輸安全(通信安全)正確答案:C參考解析:數(shù)據(jù)完整性技術(shù)有:@CA認證;②數(shù)據(jù)簽名;③防火墻系統(tǒng);④傳輸安全(通信安全);⑤入侵監(jiān)測系統(tǒng)。2[單選題]下列不屬于數(shù)據(jù)可用性技術(shù)的是()。A.數(shù)據(jù)簽名B.磁盤和系統(tǒng)的容錯C.可接受的登陸及進程性能D.可靠的功能性的安全進程和機制正確答案:A參考解析:數(shù)據(jù)可用性技術(shù)包括:①磁盤和系統(tǒng)的容錯;②可接受的登陸及進程性能;③可靠的功能性的安全進程和機制;④數(shù)據(jù)冗余及備份。3[單選題]下列不屬于信息安全管理內(nèi)容的是()。A.信息安全方針與策略B.物理和環(huán)境安全C.入侵監(jiān)測系統(tǒng)D.符合性正確答案:C參考解析:信息安全管理的內(nèi)容包括:信息安全方針與策略;組織信息安全;人力資源安全;資產(chǎn)管理;訪問控制;密碼;物理和環(huán)境安全;運行安全;通信安全;信息系統(tǒng)的獲取、開發(fā)和維護;供應商關(guān)系;信息安全事件管理;業(yè)務持續(xù)性管理;符合性。4[單選題]只有得到允許的人才能修改數(shù)據(jù),并且能夠判別出數(shù)據(jù)是否已被篡改,這體現(xiàn)了信息安全的()。A.機密性B.可用性C.完整性D.可控性正確答案:C參考解析:信息安全的基本要素有:(1)機密性:確保信息不暴露給未授權(quán)的實體或進程。(2)完整性:只有得到允許的人才能修改數(shù)據(jù),并且能夠判別出數(shù)據(jù)是否已被篡改。(3)可用性:得到授權(quán)的實體在需要時可訪問數(shù)據(jù),即攻擊者不能占用所有的資源而阻礙授權(quán)者的工作。(4)可控性:可以控制授權(quán)范圍內(nèi)的信息流向及行為方式。(5)可審查性:對出現(xiàn)的網(wǎng)絡(luò)安全問題提供調(diào)查的依據(jù)和手段。5[單選題]不同安全等級的安全管理機構(gòu)應該建立自己的信息系統(tǒng)安全組織機構(gòu)管理體系。在該體系中,最低級別的安全管理要求是()。A.建立信息安全保密管理部門B.成立安全領(lǐng)導小組C.建立安全職能部門D.配備安全管理人員正確答案:D參考解析:不同安全等級的安全管理機構(gòu)可按下列順序逐步建立自己的信息系統(tǒng)安全組織機構(gòu)管理體系。(1)配備安全管理人員:管理層中應有一人分管信息系統(tǒng)安全工作,并為信息系統(tǒng)的安全管理配備專職或兼職的安全管理人員。(2)建立安全職能部門:在(1)的基礎(chǔ)上,應建立管理信息系統(tǒng)安全工作的職能部門,或者明確制定一個職能部門監(jiān)管信息安全工作,作為該部門的關(guān)鍵職責之一。(3)成立安全領(lǐng)導小組:在(2)的基礎(chǔ)上,應在管理層成立信息系統(tǒng)安全管理委員會或信息系統(tǒng)安全領(lǐng)導小組,對覆蓋全國或跨地區(qū)的組織機構(gòu),應在總部和下級單位建立各級信息系統(tǒng)安全領(lǐng)導小組,在基層至少要有一位專職的安全管理人員負責信息系統(tǒng)安全工作。(4)主要負責人出任領(lǐng)導:在(3)的基礎(chǔ)上,應由組織機構(gòu)的主要負責人出任信息系統(tǒng)安全領(lǐng)導小組負責人。(5)建立信息安全保密管理部門:在(4)的基礎(chǔ)上,應建立信息系統(tǒng)安全保密監(jiān)督管理的職能部門,或?qū)υ斜C懿块T明確信息安全保密管理責任,加強對信息系統(tǒng)安全管理重要過程和管理人員的保密監(jiān)督管理。6[單選題]主機房內(nèi)絕緣體的靜電電位不應大于()KV。A.0.5B.1C.1.5D.2正確答案:B參考解析:主機房內(nèi)絕緣體的靜電電位不應大于1KV。7[單選題]下列說法錯誤的是()。A.對需要防止電磁泄露的計算機設(shè)備應配備電磁干擾設(shè)備B.在被保護的計算機設(shè)備工作時電磁干擾設(shè)備不準關(guān)機C.不得在波導管以外或不經(jīng)過過濾器對屏蔽機房內(nèi)外連接任何線纜D.屏蔽機房可以不關(guān)閉屏蔽門正確答案:D參考解析:屏蔽機房應隨時關(guān)閉屏蔽門。8[單選題]技術(shù)控制包括()、人員進出機房和操作權(quán)限范圍控制。A.檢測監(jiān)視系統(tǒng)B.檢測信息安全系統(tǒng)C.控制監(jiān)視系統(tǒng)D.控制信息安全系統(tǒng)正確答案:A參考解析:技術(shù)控制包括檢測監(jiān)視系統(tǒng)、人員進出機房和操作權(quán)限范圍控制。9[單選題]下列說法錯誤的是()。A.對安全管理員、系統(tǒng)管理員、數(shù)據(jù)庫管理員、網(wǎng)絡(luò)管理員、重要業(yè)務開發(fā)人員、系統(tǒng)維護人員和重要業(yè)務應用操作人員等信息系統(tǒng)關(guān)鍵崗位人員進行統(tǒng)一管理,不允許一人多崗B.業(yè)務應用操作人員不能由其他關(guān)鍵崗位人員兼任C.關(guān)鍵崗位人員應定期接受安全培訓,加強安全意識和風險防范意識D.業(yè)務開發(fā)人員和系統(tǒng)維護人員不能兼任或擔負安全管理員、系統(tǒng)管理員、數(shù)據(jù)庫管理員、網(wǎng)絡(luò)管理員和重要業(yè)務應用操作人員等崗位或工作正確答案:A參考解析:對安全管理員、系統(tǒng)管理員、數(shù)據(jù)庫管理員、網(wǎng)絡(luò)管理員、重要業(yè)務開發(fā)人員、系統(tǒng)維護人員和重要業(yè)務應用操作人員等信息系統(tǒng)關(guān)鍵崗位人員進行統(tǒng)一管理,允許一人多崗。10[單選題]下列不屬于對離崗人員采取的控制措施的是()。A.立即終止被解雇的、退休的、辭職的或其他原因離開的人員的所有訪問權(quán)限B.管理層和信息系統(tǒng)關(guān)鍵崗位人員調(diào)離崗位,必須經(jīng)國家人事部門嚴格辦理調(diào)離手續(xù)C.涉及組織機構(gòu)管理層和信息系統(tǒng)關(guān)鍵崗位的人員調(diào)離單位,必須進行離崗安全審查,在規(guī)定的脫密期限后,方可調(diào)離D.關(guān)鍵部位的信息系統(tǒng)安全管理人員離崗,應按照機要人員管理辦法辦理正確答案:B參考解析:管理層和信息系統(tǒng)關(guān)鍵崗位人員調(diào)離崗位,必須經(jīng)單位人事部門嚴格辦理調(diào)離手續(xù)。11[單選題]應用系統(tǒng)運行中涉及的安全和保密層次,按粒度從大到小的排序是系統(tǒng)級安全、()、功能性安全、數(shù)據(jù)域安全。A.資源訪問安全B.程序安全C.權(quán)限安全D.操作安全正確答案:A參考解析:應用系統(tǒng)運行中涉及的安全和保密層次,按粒度從大到小的排序是系統(tǒng)級安全、資源訪問安全、功能性安全、數(shù)據(jù)域安全。12[單選題]應用系統(tǒng)可用性檢查包括系統(tǒng)中斷時間、()和系統(tǒng)恢復時間等。A.系統(tǒng)運行時間B.系統(tǒng)訪問時間C.系統(tǒng)正常服務時間D.系統(tǒng)處理時間正確答案:C參考解析:應用系統(tǒng)可用性檢查包括系統(tǒng)中斷時間、系統(tǒng)正常服務時間和系統(tǒng)恢復時間等。13[單選題]信息安全的級別劃分有不同的維度,在下列劃分中,正確的是()。A.系統(tǒng)運行安全和保密有5個層次,包括設(shè)備級安全、系統(tǒng)級安全、資源訪問安全、功能性安全和數(shù)據(jù)安全B.機房分為4個級別:A級、B級、C級、D級C.根據(jù)系統(tǒng)處理數(shù)據(jù)的重要性,系統(tǒng)可靠性分A和B級D.根據(jù)系統(tǒng)處理的數(shù)據(jù),系統(tǒng)保密等級分為絕密、機密和秘密正確答案:D參考解析:應用系統(tǒng)運行中涉及的安全和保密層次包括系統(tǒng)級安全、資源訪問安全、功能性安全和數(shù)據(jù)域安全

。這4個層次的安全,按粒度從粗到細的排序是:系統(tǒng)級安全、資源訪問安全、功能性安全、數(shù)據(jù)域安全。幾乎所有的應用系統(tǒng)都會涉及安全問題。電子信息系統(tǒng)機房應劃分為A、B、C三級。設(shè)計時應根據(jù)機房的使用性質(zhì)、管理要求及其在經(jīng)濟和社會中的重要性確定所屬級別。根據(jù)系統(tǒng)處理的數(shù)據(jù),系統(tǒng)保密等級分為絕密、機密和秘密。可靠性等級可分為三級,對可靠性要求最高的為A級,系統(tǒng)運行所要求的最低限度可靠性為C級,介于中間的為B級。14[單選題]依據(jù)(2007)43號《信息安全等級保護管理辦法》,我國對信息系統(tǒng)的安全保護等級分為()級。A.三B.五C.四D.二正確答案:B參考解析:信息系統(tǒng)的安全保護等級分為以下五級。15[單選題]根據(jù)《信息安全等級保護管理辦法》規(guī)定,如果信息系統(tǒng)受到破壞后,會對社會秩序和公共利益造成嚴重損害,或者對國家安全造成損害,則該信息系統(tǒng)的安全保護等級為()。A.一級B.二級C.三級D.四級正確答案:C參考解析:此題暫無解析第十八章項目風險管理1[單選題]下列()不屬于按產(chǎn)生原因劃分的風險。A.自然風險B.社會風險C.民族風險D.技術(shù)風險正確答案:C參考解析:按照產(chǎn)生原因風險可分為自然風險、社會風險、政治風險(國家風險)、經(jīng)濟風險、技術(shù)風險。2[單選題]項目風險管理不包括()。A.規(guī)劃風險管理B.實施定性風險分析C.規(guī)劃風險應對D.規(guī)避風險正確答案:D參考解析:項目風險管理包括:①規(guī)劃風險管理;②識別風險;③實施定性風險分析;④實施定量風險分析;⑤規(guī)劃風險應對;⑥控制風險。3[單選題]組織和干系人的風險態(tài)度受多種因素影響,這些因素不包括()。A.風險控制措施B.風險偏好C.風險承受力D.風險臨界值正確答案:A參考解析:組織和干系人的風險態(tài)度受多種因素影響,這些因素大體可分為:風險偏好;風險承受力和風險臨界值。4[單選題]規(guī)劃風險管理的工具和技術(shù)不包括()。A.分析技術(shù)B.專家判斷C.會議D.訪談正確答案:D參考解析:規(guī)劃風險管理的工具和技術(shù)包括分析技術(shù)、專家判斷、會議。5[單選題]風險管理計劃不包括()。A.角色與職責B.預算C.風險控制D.報告格式正確答案:C參考解析:風險管理計劃的內(nèi)容包括:①方法論;②角色與職責;③預算;④時間安排;⑤風險類別;⑥風險概率和影響的定義;⑦概率和影響矩陣;⑧修訂的干系人承受力;⑨報告格式;⑩跟蹤。6[單選題]風險識別的原則不包括()。A.由粗及細,由細及粗B.嚴格界定風險內(nèi)涵并考慮風險因素之間的相關(guān)性C.不需要做實驗論證D.排除與確認并重正確答案:C參考解析:風險識別的原則:①由粗及細,由細及粗;②嚴格界定風險內(nèi)涵并考慮風險因素之間的相關(guān)性;③先懷疑,后排除;④排除與確認并重;⑤必要時,可作實驗論證。7[單選題]識別風險工具與技術(shù)中的信息收集技術(shù)不包括()。A.頭腦風暴B.引導式研討會C.德爾菲技術(shù)D.根本原因分析正確答案:B參考解析:識別風險工具與技術(shù)中的信息收集技術(shù)包括:①頭腦風暴;②德爾菲技術(shù):③訪談;④根本原因分析。8[單選題]軟件風險是指在軟件開發(fā)過程中面臨的一些不確定性和可能造成的損失。軟件風險大致可以分為三類:項目風險、技術(shù)風險和商業(yè)風險。下列敘述中,()屬于商業(yè)風險。A.軟件的開發(fā)時間可能會超出預期時間B.采用的開發(fā)技術(shù)過于先進,技術(shù)本身尚不穩(wěn)定C.軟件開發(fā)過程中需求一直未能穩(wěn)定下來D.軟件開發(fā)過程沒有得到預算或人員上的保證正確答案:D參考解析:軟件開發(fā)過程沒有得到預算或人員上的保證屬于商業(yè)風險。9[單選題]項目范圍基準應用于識別風險過程,其()。A.識別了所有必須完成的工作,因此包括了項目的所有風險B.識別了項目假設(shè)條件C.有助于把項目中所有必須完成的工作組織起來D.包含以往項目的風險信息正確答案:B參考解析:項目范圍基準是項目管理計劃的組成部分,包括項目范圍說明書、WBS及其詞典。可從項目范圍說明書中了解項目的假設(shè)條件。應該把項目假設(shè)條件的不確定性作為項目風險的潛在原因,認真加以評審。10[單選題]識別風險過程的主要輸出就是風險登記冊,風險登記冊始于識別風險過程,在項目實施過程中供其他的風險管理過程和項目管理過程使用,風險登記冊中的()內(nèi)容是識別風險過程中產(chǎn)生的。A.風險緊迫性或風險分類B.已識別的風險清單C.商定的對應策略D.風險責任人及其職責正確答案:B參考解析:最初的風險登記冊包括如下信息:(1)己識別的風險清單。(2)潛在應對措施清單。11[單選題]()不是風險識別的原則。A.由粗及細,由細及粗B.先懷疑,后排除C.對客戶保密D.排除與確認并重正確答案:C參考解析:風險識別的原則包括:①由粗及細,由細及粗;②嚴格界定風險內(nèi)涵并考慮風險因素之間的相關(guān)性;③先懷疑,后排除;④排除與確認并重;⑤必要時,可作實驗論證。12[單選題]實施定性風險分析的輸入不包括()。A.風險管理計劃B.成本基準C.風險登記冊D.事業(yè)環(huán)境因素正確答案:B參考解析:實施定性風險分析的輸入包括風險管理計劃、范圍基準、風險登記冊、事業(yè)環(huán)境因素和組織過程資產(chǎn)。13[單選題]實施定性風險分析的工具與技術(shù)不包括()。A.風險數(shù)量評估B.風險概率和影響評估C.概率和影響矩陣D.風險緊迫性評估正確答案:A參考解析:實施定性風險分析的工具與技術(shù)包括:①風險概率和影響評估;②概率和影響矩陣:③風險數(shù)據(jù)質(zhì)量評估;④風險分類;⑤風險緊迫性評估:⑥專家判斷。14[單選題]風險預測從兩個方面來評估風險,即()和風險發(fā)生可能帶來的后果。A.風險原因分析B.風險發(fā)生的時間C.風險應對措施D.風險發(fā)生的可能性正確答案:D參考解析:風險值=風險發(fā)生的概率+風險發(fā)生的后果15[單選題]實施定量風險分析的工具與技術(shù)不包括()。A.數(shù)據(jù)收集和展示技術(shù)B.會議C.定量風險分析和建模技術(shù)D.專家判斷正確答案:B參考解析:實施定量風險分析的工具與技術(shù):①數(shù)據(jù)收集和展示技術(shù);②定量風險分析和建模技術(shù);③專家判斷。16[單選題]定量風險分析和建模技術(shù)不包括()。A.敏感性分析(龍卷風圖)B.預期貨幣價值分析(EMV)C.SWOT技術(shù)D.建模和模擬(蒙特卡洛技術(shù))正確答案:C參考解析:定量風險分析和建模技術(shù)包括:①敏感性分析(龍卷風圖);②預期貨幣價值分析(EMV);③建模和模擬(蒙特卡洛技術(shù))。17[單選題]某公司正在準備競標一個系統(tǒng)集成項目,為了估算項目的收益,技術(shù)總監(jiān)帶領(lǐng)風險管理團隊,對項目可選的兩種集成實施方案進行了決策樹分析,分析圖如下所示。以下說法中,正確的是()。A.進行的是風險定性分析,根據(jù)分析,該公司應采用方案BB.進行的是風險定量分析,根據(jù)分析,該公司應采用方案BC.進行的是風險定性分析,根據(jù)分析,該公司應采用方案AD.進行的是風險定量分析,根據(jù)分析,該公司應采用方案A

正確答案:D參考解析:方案A:(150×0.7+80x0.3)-120=9;方案8:(180x0.7+130x0.3)-160=5;進行定量計算。18[單選題]風險相關(guān)的項目文件隨著定量風險分析產(chǎn)生的信息而更新。()不是在定量風險分析過程中產(chǎn)生的。A.風險評級和分值B.量化風險優(yōu)先級清單C.項目的概率分析D.實現(xiàn)成本和時間目標的概率正確答案:A參考解析:A答案應該是實施定性風險分析的時候就確定了的,不是定量風險分析的輸出。實施定量風險分析的輸出包括:①項目的概率分析;②實現(xiàn)成本和時間目標的概率;③量化風險優(yōu)先級清單;④定量風險分析結(jié)果的趨勢。19[單選題]規(guī)劃風險應對的輸入包括風險管理計劃和()。A.風險登記冊B.項目管理計劃C.項目進度D.工作績效數(shù)據(jù)正確答案:A參考解析:規(guī)劃風險應對的輸入包括風險管理計劃和風險登記冊。20[單選題]規(guī)劃風險應對的工具與技術(shù)不包括()。A.消極風險或威脅的應對策略B.會議C.應急應對策略D.專家判斷正確答案:B參考解析:規(guī)劃風險應對的工具與技術(shù)包括:①消極風險或威脅的應對策略:②積極風險或機會的應對策略;⑧應急應對策略;④專家判斷。21[單選題]積極風險或機會的應對策略不包括()。A.開拓B.提高C.利用D.接受正確答案:C參考解析:積極風險或機會的應對策略包括:①開拓;②提高;③分享;④接受。22[單選題]公司任命小李作為項目A的項目經(jīng)理,由于小李不能計劃所有不測事件,他設(shè)立了一個應急儲備,包含了處理已知或未知風險的時間、資金或資源。這屬于()。A.風險回避,用應急儲備避免風險的發(fā)生B.風險接受,用應急儲備接受風險的發(fā)生C.風險轉(zhuǎn)移,因為應急儲備使項目成本提高D.不當風險規(guī)劃,因為應該識別并考慮及所有風險正確答案:B參考解析:風險接受是指項目團隊決定接受風險的存在,該策略可以是被動或主動的。最常見的主動接受策略是建立應急儲備,即安排一定的時間、資金或資源來應對風險。23[單選題]規(guī)劃風險應是針對項目目標,制定提高機會、降低危險的方案和措施的過程。()不是規(guī)劃風險應對的工具與技術(shù)。A.應急應對策略B.概率和影響矩陣C.專家判斷D.消極風險或威脅的應對策略正確答案:B參考解析:規(guī)劃風險應對的工具和技術(shù)有消極風險或威脅的應對策略、積極風險或機會的應對策略、應急應對措施、專家判斷。選項8中的概率和影響矩陣是定性風險分析的工具技術(shù)。24[單選題]控制風險的工具與技術(shù)不包括()。A.風險再評估B.專家判斷C.風險審計D.技術(shù)績效測量正確答案:B參考解析:控制風險的工具與技術(shù)包括:①風險再評估;②風險審計;③偏差和趨勢分析;④技術(shù)績效測量;⑤儲備分析;⑥會議。第十九章項目收尾管理1[單選題]下列()不屬于系統(tǒng)集成項目在驗收階段需要進行的工作。A.驗收測試B.系統(tǒng)試運行C.系統(tǒng)審核D.項目終驗正確答案:C參考解析:系統(tǒng)集成項目在驗收階段需要進行四個方面的工作:驗收測試、系統(tǒng)試運行、系統(tǒng)文檔驗收、項目終驗。2[單選題]下列()不屬于系統(tǒng)集成項目包含的文檔。A.產(chǎn)品說明書B.系統(tǒng)集成項目介紹C.系統(tǒng)集成項目最終報告D.信息系統(tǒng)維護手冊正確答案:A參考解析:系統(tǒng)集成項目包含的文檔有系統(tǒng)集成項目介紹、系統(tǒng)集成項目最終報告、信息系統(tǒng)說明手冊、信息系統(tǒng)維護手冊、軟硬件產(chǎn)品說明書、質(zhì)量保證書等。3[單選題]下列()不屬于軟件項目的后續(xù)工作。A.軟件bug的修復B.軟件升級C.軟件使用D.后續(xù)技術(shù)支持正確答案:C參考解析:軟件項目的后續(xù)工作包括:①軟件bu9的修改;②軟件升級;③后續(xù)技術(shù)支持。4[單選題]下列()不屬于系統(tǒng)集成項目的后續(xù)工作。A.信息系統(tǒng)使用B.信息系統(tǒng)日常維護工作C.硬件產(chǎn)品更新D.滿足信息系統(tǒng)的新需求正確答案:A參考解析:系統(tǒng)集成項目的后續(xù)工作包括:①信息系統(tǒng)日常維護工作;②硬件產(chǎn)品更新:③滿足信息系統(tǒng)的新需求。5[單選題]下列()不屬于信息系統(tǒng)項目后評價工作的主要內(nèi)容。A.信息系統(tǒng)目標評價B.信息系統(tǒng)流程評價C.信息系統(tǒng)效益評價D.信息系統(tǒng)可持續(xù)性評價正確答案:B參考解析:信息系統(tǒng)項目后評價工作的主要內(nèi)容有:①信息系統(tǒng)目標評價;②信息系統(tǒng)過程評價;③信息系統(tǒng)效益評價;④信息系統(tǒng)可持續(xù)性評價。6[單選題]下列()不屬于信息系統(tǒng)效益評價的內(nèi)容。A.信息系統(tǒng)技術(shù)評價B.信息系統(tǒng)經(jīng)濟效益評價C.信息系統(tǒng)管理效益評價D.信息系統(tǒng)操作評價正確答案:D參考解析:信息系統(tǒng)效益評價包括信息系統(tǒng)技術(shù)評價、信息系統(tǒng)經(jīng)濟效益評價、信息系統(tǒng)管理效益評價、信息系統(tǒng)社會效益評價以及信息系統(tǒng)環(huán)境影響評價。7[單選題]()不屬于項目收尾的輸出。A.臺同文件B.管理收尾規(guī)程C.合同收尾規(guī)程D.組織過程資產(chǎn)更新正確答案:A參考解析:項目收尾的輸出包括:(1)管理收尾規(guī)程(2)臺同收尾規(guī)程(3)最終產(chǎn)品、服務或成果(4)組織過程資產(chǎn)第二十章知識產(chǎn)權(quán)管理1[單選題]下列關(guān)于知識產(chǎn)權(quán)的理解,不正確的是()。A.知識產(chǎn)權(quán)的客體不是有形物,而是知識、信息等抽象物B.知識產(chǎn)權(quán)具有地域性,即在本國獲得承認和保護的知識產(chǎn)權(quán)不具有域外效力C.對于專利權(quán)的域外效力,可以依賴國際公約或者雙邊協(xié)定取得D.知識產(chǎn)權(quán)具有一定的有效期限,無法永遠存續(xù)正確答案:C參考解析:知識產(chǎn)權(quán)的地域性是指按照一國法律獲得承認和保護的知識產(chǎn)權(quán),只能在該國發(fā)生法律效力,而不具有域外效力。知識產(chǎn)權(quán)域外效力的取得,對著作權(quán)而言,依賴于國際公約或者雙邊協(xié)定即可,而對于專利權(quán)、商標權(quán),則必須經(jīng)過他國行政主管機關(guān)的確認方可產(chǎn)生法律效力。2[單選題]知識產(chǎn)權(quán)作為法律所確認的、所有人依法享有的對于知識產(chǎn)品的民事權(quán)利,其管理的要項中不包括()。A.權(quán)利客體是一種無形財產(chǎn)B.權(quán)利具有地域性C.權(quán)利具有優(yōu)先性D.權(quán)利具有時間性正確答案:C參考解析:知識產(chǎn)權(quán)屬于民事權(quán)利的一種,具有與其他的民事權(quán)利特別是物權(quán)、債權(quán)相區(qū)別的基本特點:(1)權(quán)利客體是一種無形財產(chǎn)。(2)權(quán)利具有地域性。(3)權(quán)利具有期限性。(4)財產(chǎn)權(quán)和人身權(quán)的雙重屬性。(5)權(quán)利具有獨占性。3[單選題]下列()不屬于著作權(quán)的三個要素。A.著作權(quán)時間B.著作權(quán)主體C.著作權(quán)客體D.著作權(quán)內(nèi)容正確答案:A參考解析:著作權(quán)由三個要素構(gòu)成,即著作權(quán)主體、著作權(quán)客體和著作權(quán)內(nèi)容。4[單選題]著作權(quán)的客體法律特征包括()和可復制性。A.獨特性B.獨立性C.獨有性D.獨創(chuàng)性正確答案:D參考解析:著作權(quán)的客體法律特征:①獨創(chuàng)性;②可復制性。5[單選題]下列()不屬于著作權(quán)法保護的作品類型應符合的三個要素。A.須有獨立性B.須有文學、藝術(shù)或者科學的內(nèi)容C.須有獨創(chuàng)性D.須能以物質(zhì)的形式固定下來正確答案:A參考解析:著作權(quán)法保護的作品類型應符合以下三個要素:①須有文學、藝術(shù)或者科學的內(nèi)容;②須有獨創(chuàng)性;③須能以物質(zhì)的形式固定下來。6[單選題]注冊商標的有效期為()年,自核準注冊之日起計算。A.5B.10C.15D.20正確答案:B參考解析:注冊商標的有效期為l0年,自核準注冊之日起計算。7[單選題]()不需要登記或標注版權(quán)標記就應得到保護。A.專利權(quán)B.商標權(quán)C.著作權(quán)D.房產(chǎn)權(quán)正確答案:C參考解析:作品實行自愿登記,作品不論是否登記,作者或其他著作權(quán)人依法取得的著作權(quán)不受影響。8[單選題]下列()不屬于知識產(chǎn)品。A.創(chuàng)造性成果B

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權(quán)或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論