2026年软考理论考试题库及答案_第1页
2026年软考理论考试题库及答案_第2页
2026年软考理论考试题库及答案_第3页
2026年软考理论考试题库及答案_第4页
2026年软考理论考试题库及答案_第5页
已阅读5页,还剩15页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

2026年软考理论考试题库及答案一、单项选择题(每题1分,共30题)1.某信息系统项目在执行阶段发现需求遗漏,导致需要增加5个功能模块。项目经理首先应执行的步骤是:A.直接调整项目范围说明书B.提交变更请求并启动变更控制流程C.与客户协商追加项目预算D.组织团队加班赶工弥补进度答案:B2.根据《信息安全技术个人信息安全规范》,个人信息控制者在共享个人信息时,不需要向个人信息主体告知的内容是:A.共享的个人信息类型B.接收方的身份和联系方式C.共享的目的和期限D.接收方的数据加密算法答案:D3.敏捷开发中,"用户故事"(UserStory)的核心要素不包括:A.角色(Who)B.功能(What)C.价值(Why)D.验收标准(How)答案:D(注:用户故事三要素为角色、功能、价值,验收标准通常单独定义)4.某项目进度计划中,活动A的最早开始时间(ES)为第3天,最早完成时间(EF)为第7天;活动B的ES为第5天,EF为第9天;活动C依赖A和B,其ES应为:A.第7天B.第8天C.第9天D.第10天答案:C(依赖两个前置活动,取EF最大值,即max(7,9)=9)5.在软件测试中,"确认测试"的主要目的是验证软件是否满足:A.设计规格说明书B.用户需求规格说明书C.编码规范要求D.性能指标要求答案:B6.根据《政府采购法》,采用竞争性谈判方式采购的情形不包括:A.招标后没有供应商投标B.技术复杂且不能确定详细规格C.采购项目需要现有设备配套D.不能事先计算出价格总额答案:C(C属于单一来源采购情形)7.项目风险管理中,"风险登记册"更新的主要时机是:A.项目启动阶段B.风险识别过程C.风险应对实施后D.项目收尾阶段答案:C(风险登记册需在风险应对执行后更新状态)8.以下不属于数据治理关键活动的是:A.数据质量监控B.数据生命周期管理C.数据可视化开发D.数据安全合规管理答案:C9.某项目采用挣值管理(EVM),已知PV=120万元,EV=100万元,AC=110万元,则项目的成本绩效指数(CPI)和进度绩效指数(SPI)分别为:A.0.91,0.83B.0.91,1.20C.1.10,0.83D.1.10,1.20答案:A(CPI=EV/AC=100/110≈0.91;SPI=EV/PV=100/120≈0.83)10.关于区块链技术的特征,以下描述错误的是:A.去中心化存储B.不可篡改的链式结构C.完全匿名的交易记录D.共识机制保证一致性答案:C(联盟链等场景需实名,完全匿名仅适用于公有链)11.信息系统生命周期中,"系统转换"阶段的主要工作不包括:A.数据迁移B.用户培训C.系统初始化配置D.需求验证答案:D(需求验证属于需求分析阶段)12.以下哪项不属于项目管理知识体系(PMBOK)中的过程组?A.启动过程组B.规划过程组C.监控过程组D.运维过程组答案:D13.某企业部署ERP系统时,选择将财务模块外包开发,人力资源模块自主开发。这种策略属于:A.风险规避B.风险转移C.风险减轻D.风险接受答案:B(外包属于转移技术风险)14.在信息系统安全等级保护中,第三级系统的安全保护要求不包括:A.自主访问控制B.结构化保护C.安全标记保护D.访问验证保护答案:D(第四级为访问验证保护)15.敏捷方法中的"每日站会"(DailyScrum)通常持续时间为:A.15分钟B.30分钟C.1小时D.2小时答案:A16.以下哪项是配置管理的核心活动?A.版本控制B.需求跟踪C.缺陷管理D.进度监控答案:A17.根据《网络安全法》,关键信息基础设施的运营者应当自行或者委托网络安全服务机构对其网络的安全性和可能存在的风险检测评估的周期是:A.每半年一次B.每年一次C.每两年一次D.每三年一次答案:B18.项目管理中,"组织过程资产"不包括:A.历史项目经验教训B.标准化的工作流程C.项目团队成员简历D.配置管理数据库答案:C(团队简历属于人力资源库,非组织过程资产)19.软件设计中,"高内聚、低耦合"原则主要用于优化:A.代码执行效率B.系统可维护性C.数据存储容量D.用户界面友好性答案:B20.某项目进度偏差(SV)为负,成本偏差(CV)为正,说明项目处于:A.进度超前、成本节约B.进度落后、成本超支C.进度落后、成本节约D.进度超前、成本超支答案:C(SV=EV-PV<0表示进度落后;CV=EV-AC>0表示成本节约)21.以下不属于人工智能伦理主要关注问题的是:A.算法偏见B.数据隐私C.算力消耗D.责任归属答案:C22.在信息系统审计中,"合规性审计"的重点是检查系统是否符合:A.技术标准B.业务需求C.法律法规D.性能指标答案:C23.项目章程的主要作用是:A.详细描述项目范围B.授权项目经理开展工作C.定义项目团队职责D.制定项目进度计划答案:B24.以下哪项属于非功能性需求?A.系统支持1000并发用户B.员工可以查询考勤记录C.订单状态实时更新D.界面语言支持中英切换答案:A(属于性能需求,非功能性)25.大数据处理技术中,"批处理"与"流处理"的主要区别在于:A.数据来源不同B.处理实时性要求不同C.存储介质不同D.计算模型不同答案:B26.在项目沟通管理中,"沟通渠道数"计算公式为n(n-1)/2,其中n指的是:A.沟通频率B.沟通方式数量C.干系人数量D.信息类型数量答案:C27.以下不属于IT服务管理(ITSM)核心流程的是:A.事件管理B.问题管理C.变更管理D.代码管理答案:D28.某软件项目采用V模型开发,测试阶段与哪个开发阶段对应?A.需求分析B.系统设计C.编码实现D.集成测试答案:B(系统设计对应系统测试,详细设计对应单元测试)29.根据《数据安全法》,数据处理者应当按照规定对数据实行分类分级保护,其分类分级的依据是:A.数据产生部门B.数据敏感程度C.数据存储介质D.数据使用频率答案:B30.项目收尾阶段的主要工作不包括:A.验收可交付成果B.释放项目资源C.更新组织过程资产D.重新规划项目范围答案:D二、多项选择题(每题2分,共10题,每题至少2个正确选项)1.以下属于项目管理十大知识领域的有:A.范围管理B.人力资源管理C.配置管理D.相关方管理答案:ABD(十大知识领域包括范围、进度、成本、质量、资源、沟通、风险、采购、相关方、整合)2.信息系统安全技术中,属于访问控制措施的有:A.防火墙B.角色权限分配C.数字签名D.双因素认证答案:BD(A属于网络防护,C属于数据完整性验证)3.敏捷开发常用的框架包括:A.ScrumB.KanbanC.瀑布模型D.XP(极限编程)答案:ABD4.以下哪些属于项目章程的内容?A.项目目标B.高层级需求C.详细预算D.项目经理权限答案:ABD(详细预算属于项目管理计划)5.数据质量的关键维度包括:A.准确性B.完整性C.一致性D.美观性答案:ABC6.以下属于软件测试类型的有:A.单元测试B.压力测试C.回归测试D.可行性测试答案:ABC(可行性测试属于需求分析阶段)7.项目风险管理的过程包括:A.风险识别B.风险定性分析C.风险应对规划D.风险审计答案:ABC(风险审计属于监控过程)8.根据《政府采购法》,可以采用单一来源方式采购的情形包括:A.只能从唯一供应商处采购B.发生不可预见的紧急情况C.必须保证原有采购项目一致性D.技术复杂且不能确定规格答案:ABC(D属于竞争性谈判情形)9.以下属于云计算服务模式的有:A.IaaSB.PaaSC.SaaSD.DaaS答案:ABC(D为数据即服务,非主流分类)10.项目进度控制的工具与技术包括:A.关键路径法(CPM)B.挣值管理(EVM)C.敏捷燃尽图D.石川图(因果图)答案:ABC(D用于质量问题分析)三、判断题(每题1分,共10题,正确填√,错误填×)1.项目管理中,"基线"是指经过批准的、可作为后续工作基准的文档版本。()答案:√2.信息系统的"可用性"是指系统在规定条件下和规定时间内完成规定功能的能力。()答案:×(可用性指可访问性,可靠性指完成功能的能力)3.敏捷开发强调严格的需求文档和阶段评审。()答案:×(敏捷强调客户协作、响应变化,轻文档)4.数据备份属于信息安全技术中的"恢复"措施。()答案:√5.项目管理计划一旦确定,不能进行任何变更。()答案:×(可通过变更控制流程调整)6.软件测试的目的是证明软件没有缺陷。()答案:×(目的是发现缺陷)7.关键路径上的活动总浮动时间为零。()答案:√8.《网络安全法》规定,网络运营者应当制定网络安全事件应急预案。()答案:√9.项目相关方管理的核心是满足所有相关方的需求。()答案:×(核心是平衡需求,而非全部满足)10.配置管理中的"版本控制"仅适用于代码文件。()答案:×(适用于所有配置项,如文档、需求等)四、简答题(每题5分,共5题)1.简述项目变更控制的主要流程。答案:项目变更控制主要流程包括:①提出变更请求(书面形式);②评估变更影响(范围、进度、成本、质量等);③提交变更控制委员会(CCB)审批;④批准后更新项目管理计划及相关文档;⑤实施变更并跟踪结果;⑥记录变更过程并更新组织过程资产。2.说明敏捷开发中"冲刺(Sprint)"的主要特点。答案:冲刺的主要特点包括:固定时长(通常2-4周)、明确的冲刺目标、通过冲刺计划会议确定待完成的用户故事、每日站会同步进展、冲刺评审展示成果、冲刺回顾总结改进,强调迭代交付和持续反馈。3.列举信息系统安全等级保护的五个等级名称及基本要求。答案:五个等级依次为:①第一级(用户自主保护):基本安全保护;②第二级(系统审计保护):具备审计和访问控制;③第三级(安全标记保护):强制访问控制和安全标记;④第四级(结构化保护):安全策略形式化模型;⑤第五级(访问验证保护):最高级别的验证和保护。4.解释挣值管理中的三个基本参数及其

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论