2026年全国软件水平考试之高级信息系统项目管理师考试快速提分卷(详细参考解析)_第1页
2026年全国软件水平考试之高级信息系统项目管理师考试快速提分卷(详细参考解析)_第2页
2026年全国软件水平考试之高级信息系统项目管理师考试快速提分卷(详细参考解析)_第3页
2026年全国软件水平考试之高级信息系统项目管理师考试快速提分卷(详细参考解析)_第4页
2026年全国软件水平考试之高级信息系统项目管理师考试快速提分卷(详细参考解析)_第5页
已阅读5页,还剩42页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 姓名:_________________编号:_________________地区:_________________省市:_________________ 密封线 密封线 2026年软件水平考试考试重点试题精编注意事项:1.全卷采用机器阅卷,请考生注意书写规范;考试时间为120分钟。2.在作答前,考生请将自己的学校、姓名、班级、准考证号涂写在试卷和答题卡规定位置。

3.部分必须使用2B铅笔填涂;非选择题部分必须使用黑色签字笔书写,字体工整,笔迹清楚。

4.请按照题号在答题卡上与题目对应的答题区域内规范作答,超出答题区域书写的答案无效:在草稿纸、试卷上答题无效。(参考答案和详细解析均在试卷末尾)一、选择题

1、()isthesumofallbudgetsestablishedfortheworktobeperformed.A.CPIB.BAC.CSPID.EAC

2、投资大、建设周期长、专业复杂、技术人员来自多个部门的大型项目,最好采用()组织形式或近似的组织形式。A.职能型B.项目型C.弱矩阵型D.紧密型

3、对软件设计中软件的总体结构、外部接口、主要部件功能分配、全局数据结构以及各主要部件之间的接口等方面合适性的评价,属于()。A.概要设计评审B.详细设计评审C.软件需求评审D.功能检查

4、下图为某地区的通信线路图,图中的节点为8个城市,节点间标识的数字为城市间铺设通讯线路的长度,为保持8个城市的通讯连接,则至少铺设()千米的线路。A.1000B.1100C.1200D.1300

5、项目实施过程中,围绕对项目质量的监控、追踪管理,以下做法不正确的是()。A.可采用控制图来对质量进行监控B.使用挣值分析来对质量进行监控C.通过分析测试报告来对质量进行监控D.通过分析施工日志中的施工参数来对质量进行监控

6、下列选项中,()属于项目团队建设的方法。①拓展训练;②培训;③项目绩效评估;④心理偏好指示器;⑤问题日志;⑥同地办公(集中);⑦认可和奖励。A.①②③⑦B.②③⑤⑥C.①④⑤⑦D.①②⑥⑦

7、项目经理张工带领团队编制项目管理计划,()不属于编制项目管理计划过程的依据。A.项目章程B.事业环境因素C.组织过程资产D.工作分解结构

8、多个项目需要同一资源,否则便不能实施。为使延误的项目数最少,应将该资源优先分配给()。A.总时差最短的项目B.历时最短的项目C.计划开始最早的项目D.计划结束最晚的项目

9、UML部署图定义了系统中软硬件的物理构架。在下列图中,()是一个UML部署图。A.B.C.D.

10、Intheprocessofcommunicationrequirementanalysis,theprojectmanagershouldconsiderthenumberofpotentialcommunicationchannelsorpathsasanindicatorofthecomplexityofaproject’scommunication.AccordingtoMetcalfe’sLaw,aprojectwith10stakeholdershas()potentialcommunicationchannels.A.10B.45C.50D.100

11、软件测试工具也是测试设备的一种。以下关于软件测试工具的叙述,正确的是()。A.所有软件测试工具在正常使用过程中都应定期确认B.所有的软件测试工具都应送国家权威部门定期校准C.软件测试工具可以采用验证或保持其适用性的配置管理来确认D.新购买的软件测试工具在初次使用时可不对其进行校准

12、某工厂是生产电源的企业,在出厂产品质量控制过程中,使用统计抽样原理检查10000部电源的质量状况。在随机抽取200个进行检查后,发现有5个电源的外观不合格、4个电源的接口不合格,其中有2个电源同时存在这两种不合格缺陷,其余电源未发现问题。根据统计抽样的基本原理,这批电源的合格率为()。A.96.5%B.96%C.95.5%D.90%

13、制定质量管理计划的主要依据是质量方针、项目范围说明书、产品描述以及()。A.质量检查表B.过程改进计划C.质量标准与规则D.需求变更请求

14、()指无法在一定时间范围内用常规软件工具进行捕捉、管理和处理的数据集合,是需要新处理模式才雒具有更强的决策力、洞察发现力和流程优化能力的海量、高增长率和多样化的信息资产。A.大数据B.数据仓库C.数据挖掘D.数据管理

15、有关大型及复杂项目管理的说法中,()是错误的。A.大型项目经理的日常职责更集中于管理职责B.大型项目管理模式接近于直接管理模式C.在大型项目中应明确经理和子项目经理各自的职责D.在大型项目中应建立统一的项目过程

16、在软件测试阶段,如果某个测试人员认为程序出现错误,他应()。A.首先要对错误结果进行确认B.立刻修改错误以保证程序的正确运行C.重新设计测试用例D.撰写错误分析报告

17、在质量保证中,()用来确定项目活动是否遵循了组织和项目的政策、过程与程序。A.实验设计B.基准分析C.过程分析D.质量审计

18、()ispreservationofconfidentiality,integrityandavailabilityofinformation,inaddition,otherpropertiessuchasauthenticity,accountability,non-repudiationandreliabilitycanalsobeinvolved。A.EquipmentsecurityB.、NetworksecurityC.、InformationsecurityD.Contentsecurity

19、理论上,IPv6的地址数量是()。A.2的32次方B.2的64次方C.2的96次方D.2的128次方

20、WebService体系结构中包括服务提供者、()和服务请求者三种角色。A.服务认证中心B.服务注册中心C.服务协作中心D.服务支持中心

21、A公司正在给B公司做一个运维管理系统咨询项目,小张作为B公司的项目接口人,主要完成两家公司间的资料传递工作。但最近A公司提交的文档经常出现问题,小张经常受到批评,因此B公司的项目经理要求小张做资料初审工作。针对这一变化,A公司的项目经理在干系人管理上应该做()。①更新干系人登记手册②更新项目管理计划③形成问题日志④填写变更请求⑤修改项目章程A.①②③B.③④⑤C.②④⑤D.①②④

22、()的目的是确认变更的必要性,确保变更是有价值的。A.提出变更申请B.变更效果评估C.变更初审D.变更实施

23、用户数据报(UDP)协议是互联网传输层的协议之一,下面的应用层协议或应用软件使用UDP协议的是()。A.SMTPB.WWWC.DNSD.FTP

24、()属于控制范围的活动。A.与客户仔细讨论项目范围说明书,并请客户签字B.当客户提出新的需求时,说服用户放弃新的需求C.确认项目范围是否覆盖了需要完成的产品或服务进行的所有活动D.确认每项工作是否有明确的质量标准

25、在质量规划中,()是一种统计分析技术,可用来帮助人们识别并找出哪些变量对项目结果的影响最大。A.成本效益分析B.基准分析C.实验设计D.质量审计

26、()可以对预先定义好的策略中涉及的网络访问行为实施有效管理,而对策略之外的网络访问行为则无法控制。A.入侵防护系统(IPS)B.防火墙(FW)C.虚拟专用网络(VPN)D.分布式拒绝系统(DDOS)

27、一个密码系统,通常简称为密码体制。可由五元组(M,C,K,E,D)构成密码体制模型,以下有关叙述中,()是不正确的。A.M代表明文空间;C代表密文空间;K代表密钥空间;E代表加密算法;D代表解密算法B.密钥空间是全体密钥的集合,每一个密钥K均由加密密钥Ke和解密密钥Kd组成,即有K=<Ke,Kd>C.加密算法是一簇由M到C的加密变换,即有C=(M,Kd)D.解密算法是一簇由C到M的加密变换,即有M=(C,Kd)

28、在软件项目中,()是确保需求不在开发过程中“丢失”的一个有效措施。A.做好需求变更管理B.做好需求确认C.做好需求回溯D.做好需求追溯

29、DIPP分析法可用于对处在不同阶段的项目进行比较,同时可以表明项目的资源利用情况DIPP=EMV/ETC。如果有A、B、C、D四个项目,项目初期的DIPP值分别为:DIPP(A)=0.9、DIPP(B)=1.3、DIPP(C)=0.8、DIPP(D)=1.2,则优先选择的项目为()。A.项目AB.项目BC.项目CD.项目D

30、对象和类是面向对象中两个重要的概念,关于对象和类,不正确的是()。A.对象是类的实例B.类是对象的抽象C.一个类只能产生一个对象D.类中包含方法和属性

31、某集成项目包括应用软件开发和现场系统集成。软件开发团队负责软件开发以及参与现场软件安装调试工作。根据项目生命周期的有关知识,下列说法中正确的是()。A.软件开发团队负责人可以把软件开发和现场安装调试视为两个不同的项目,分别包括各自不同的明显阶段B.在软件需求得到确认前不能进行软件开发C.按照启动、计划、执行、监督和收尾来划分集成项目生命周期是最合适的D.在该项目内部只能有一个生命周期模型

32、正在开发的产品和组织的整体战略之间通过()联系在一起。A.项目发起人的要求B.项目计划C.产品质量D.产品描述

33、信息系统安全技术中,关于信息认证、加密、数字签名的描述,正确的是()。A.数字签名具备发送方不能抵赖、接收方不能伪造的能力B.数字签名允许收发双方互相验证其真实性,不准许第三方验证C.认证允许收发双方和第三方验证D.认证中用来鉴别对象真实性的数据是公开的

34、()amethodofobtainingearlyfeedbackonrequirementsbyprovidingaworkingmodeloftheexpectedproductbeforeactuallybuildingitA.prototypeB.objectorientedC.structuredmethodD.iterativemethod

35、有一种游戏为掷两颗骰子,其规则为:当点数和为2时,游戏者输9元;点数和为7或者11时,游戏者赢X元,其他点数时均输1元。依据EMV准则,当x超过()元时才对游戏者有利。A.3.5B.4C.4.5D.5

36、()不属于识别风险过程的成果。A.已识别风险清单B.潜在应对措施清单C.风险根本原因D.风险描述格式和模板

37、按照行为方式,可以将针对操作系统的安全威胁划分为:切断、截取、篡改、伪造四种。其中()是对信息完整性的威胁。A.切断B.截取C.篡改D.伪造

38、某乳制品加工厂用纯牛奶和酸牛奶两种生产原料,加工生产甲、乙两种乳制品。该厂加工每单位乳制品消耗原料数、现有原料数、每单位乳制品的利润如下表所示。则该公司的最大利润为178万元。公司获得最大利润时,生产甲的数量是()吨。A.5B.6C.40D.50

39、下述有关项目质量保证和项目质量控制的描述不正确的是()。A.项目管理班子和组织的管理层应关注项目质量保证的结果B.测试是项目质量控制的方法之一C.帕累托图通常被作为质量保证的工具或方法,而一般不应用于质量控制方面D.项目质量审计是项目质量保证的技术和方法之一

40、()薛大龙博士,讲课月收入50万,如果拿着碗在地铁口唱歌月收入60万,如果他去搬砖月收入1万,但如果他出国去支援非洲月收入100万。现在他选择了讲课,则他的机会成本是多少?A.50B.100C.60D.1

41、()在军事和安全部门中应用最多。A.自主访问控制方式(DAC)B.强制访问控制方式(MAC)C.访问控制列表方式(ACL)D.基于角色的访问控制方式(PBAC)

42、现代项目管理过程中,一般会将项目的进度、成本、质量和范围作为项目管理的目标,这体现了项目管理的()特点。A.多目标性B.层次性C.系统性D.优先性

43、关于大型及复杂项目的计划过程的描述正确的是()。A.大型及复杂项目的计划主要关注项目的活动计划B.大型及复杂项目必须建立以活动为基础的管理体系C.大型及复杂项目建立单独的过程规范不会增加成本D.大型及复杂项目的计划必须先考虑项目的过程计划

44、某系统上线后频繁收到发生闪退的用户投诉,项目经理安排工程师小王尽快找到故障原因,并推荐使用()进行分析。A.鱼骨图B.直方图C.趋势图D.散点图

45、()依托互联网信息技术实现互联网与传统产业的联合,以优化生产要素、更新业务体系、重构商业模式等途径来完成经济转型和升级。A.云计算B.物联网C.虚拟化技术D.互联网+

46、小张接到一项任务,要对一个新项目投资及经济效益进行分析,包括支出分析、收益分析、敏感性分析等,请问小张正在进行()。A.技术可行性分析B.经济可行性分析C.运行环境可行性分析D.法律可行性分析

47、某软件项目的《需求规格说明书》第一次正式发布时,版本号为V1.0,此后,由于发现了几处错误,对该《需求规格说明书》进行了2次小的升级,此时版本号应为()。A.V1.11B.V1.2C.V2.0D.V2.1

48、文档管理是软件开发过程中一项非常重要的工作,根据GB/T16680-1996中的相关规定,描述开发小组职责的文档属于()。A.人力资源文档B.管理文档C.产品文档D.开发文档

49、关于项目论证的描述。不正确的是()。A.项目论证可分为项目建议书、机会研究和详细可行性研究三个阶段B.项目论证对技术进行分析分析技术是否先进适用C.项目论证是筹措资金、向银行贷款的依据是编制计划的依据D.项目论证是确定项目是否实施的依据

50、以下关于业务流程管理(BPM)的叙述中不正确的是:()。A.良好的业务流程管理的步骤包括流程设计、流程执行、流程评估,流程执行是其中最重要的一个环节B.业务流程设计要关注内部顾客、外部顾客和业务的需求C.业务流程执行关注的是执行的效率和效果D.良好的业务流程评估的基础是建立有效、公开、公认和公平的评估标准、评估指标和评估方法

51、软件需求包括三个不同的层次,分别为业务需求、用户需求和功能及非功能需求,()属于用户需求。A.反映了组织机构或客户对系统、产品高层次的目标要求,其在项目视图与范围文档中予以说明B.描述用户使用产品必须要完成的任务,其在使用实例文档或方案脚本说明中予以说明C.定义了开发人员必须实现的软件功能,使得用户能完成他们的任务,从而满足业务需求D.软件产品为了满足用户的使用,对用户并发、处理速度、安全性能等方面的需求

52、某机构拟进行办公自动化系统的建设,有四种方式可以选择:①企业自行从头开发;②复用已有的构件;③外购现成的软件产品;④承包给专业公司开发。针对这几种方式,项目经理提供了如下表所示的决策树。其中在复用的情况下,如果变化大则存在两种可能,简单构造的概率为0.2,成本约31万元;复杂构造的概率为0.8,成本约49万元。据此表,管理者选择建设方式的最佳决策是()。表20-1办公自动化系统决策树分析A.企业自行从头开发B.复用已有的构件C.外购现成的软件产品D.承包给专业公司开发

53、根据中华人民共和国招标投标法()是不恰当的。A.投标人少于三个的,招标人应当重新招标B.当依法必须进行招标的项目的所有投标被否决时,招标人需重新招标C.招标代理机构违反规定,向A投标机构泄露应当保密的与招标投标活动有关的情况的资料,结果为B投标机构中标,中标无效D.投标人相互串通投标或者与招标人串通投标的,投标人以向招标人或者评标委员会成员行贿的手段谋取中标的,中标无效

54、项目可行性研究阶段的经营成本不包括()。A.财务费用B.研发成本C.行政管理费D.销售与分销费用

55、项目经理在选择团队建设具体活动时,可考虑专门的活动或个人行为。活动的首要目的是提高团队绩效,()不属于团队建设活动。A.为平息冲突制定规则B.项目经理在网上为团队成员组建一个工作群C.定期召开会议评价团队绩效D.集中办公

56、某软件公司开发某种软件产品时花费的固定成本为16万元,每套产品的可变成本为2元,设销售单价为12元,则需要销售()套才能达到盈亏平衡点。A.14000B.16000C.18000D.20000

57、某电子政务信息化建设项目的项目经理得知一项新的政府管理方面的要求将会引起该项目范围的变更,为此,项目经理应该首先()。A.召集一次变更控制委员会会议B.改变工作分解包,项目时间表和项目计划以反映该管理要求C.准备变更请求D.制订新的项目计划并通知项目干系人

58、需求工程帮助软件工程师更好地理解要解决的问题。下列活动中,不属于需求工程范畴的是()。A.理解客户需要什么,分析要求,评估可行性B.与客户协商合理的解决方案,无歧义地详细说明方案C.向客户展现系统的初步设计方案,并得到客户的认可D.管理需求以至将这些需求转化为可运行的系统

59、企业为显著提高产品质量、工作效率和能力,并显著控制成本,对当前业务流程进行破坏性地重新设计称为业务流程重组(BPR),下列()原则可以有效指导BPR项目实施。A.尽量要那些提供流程输入的人来执行流程操作B.将决策点放到基层活动中,减少对流程的控制C.对地理上集中的资源看作是分散地来处理D.组织机构设计要围绕企业的产出,而不是一项一项的任务

60、项目管理办公室是公司的一个重要部门,其所承担的重要战略职能中不包括()。A.将组织的既定战略反映到项目B.建立和控制项目组合C.使用赋予项目的资源来实现项目特定目标D.提高组织项目管理能力

61、某单位在进行新园区网络规划设计时,考虑选用的关键设备都是国内外知名公司的产品,在系统结构化布线、设备安装、机房装修等环节严格按照现行国内外相关技术标准或规范来执行。该单位在网络设计时遵循了()原则。A.先进性B.可靠与稳定性C.可扩充D.实用性

62、()isresponsiblefortheattraction,selection,training,assessment,andrewardingofemployees,whilealsooverseeingorganizationalleadershipandculture,andensuringcompliancewithemploymentandlaborlaws.A.HumanresourcemanagementB.StrategicanalysisC.TeammanagementD.RACI

63、在项目组合管理中,项目排序是对项目创造的()和投入进行分析,以选择出对组织最有利项目的过程。A.功能性交付物B.交付物C.期望货币值D.期望价值

64、某项目通过提高信息流、物流、资金流速度,使得资金占用降低10%,按目前8.58亿流动资金、5%年利率计算,该项目年经济收益约为()万元。A.600B.400C.800D.300

65、某公司采用邀请招标的方式选择承建单位,实施过程中发生了如下事件:①该公司向3家单位发出招投标邀请函,其中包括该公司的股东公司②该公司8月1日发出邀请函,要求对方在8月16日提交投标书③该公司外聘了1名法律专家,连同公司CEO、总经理和党委书记组建了评标委员会④该公司的招标书中公开了项目标底根据上述情况,下列说法中,不正确的是()。A.该公司的股东公司参加投标不符合招投标法规B.该公司拟订的投标截止日期符合招投标法规C.评标委员会的组成不符合招投标法规D.招标书中不准公开项目标底

66、风险可以从不同的角度、根据不同的标准来进行分类。百年不遇的暴雨属于()。A.不可预测风险B.可预测风险C.已知风险D.技术风险

67、关于项目评估和项目论证的描述。不正确的是:()。A.项目论证应该围绕市场需求、开发技术、财务经济三个方面展开调查和分析B.项目论证一般可分为机会研究、初步可行性研究和详细可行性研究三个阶段C.项目评估由项目建设单位实施,目的是审查顶目可行性研究的可靠性。真实性和客观性,为银行的货款决策或行政主管部门的审批决策提供依据D.项目评估的依据包括项目建议书及其批准文件、顶目可行性研究报告、报送单位的申请报告及主管部门的初审意见等一系列文件

68、某企业有一投资方案:每年生产某种设备1500台,生产成本每台700元,预计售价每台1800元,估算投资额为800万元。该投资方案寿命为7年。假设年产量、每台售价和投资额均有可能在正负20%的范围内变动。就这三个不确定因素对投资回收期的敏感性分析得到了下表中的部分投资回收期数据(空缺部分尚未计算)。根据投资回收期的计算结果可知。这三个不确定因素中()是高风险因素(可能导致投资风险)。A.年产量B.每台售价C.投资额D.全部

69、在需求开发中,完成()过程后将确定需求基线。A.需求获取B.需求分析C.需求定义D.需求验证

70、()属于系统测试执行过程中的工作效率指标。A.进度偏离度B.需求覆盖率C.评审问题数D.有效缺陷率

71、软件需求是多层次的,包括业务需求、用户需求、系统需求,其中业务需求()。A.反映了企业或客户对系统层次的目标需求B.描述了用户具体目标或者用户要求系统必须完成的任务C.从系统角度类说明软件的需求,包括功能需求、非功能需求和设计约束D.描述了用户认为系统应该具备的功能和性能

72、监理工程师在审批承包人提交的开工报告时,要对承包人提供的开工条件进行检查、核实、签认与审批,()一般不是重点核实和审批的对象。A.施工人员组织B.材料质量C.项目验收计划D.施工工具配备

73、对于建设单位跟承建单位的重要协商,建议采用()沟通方式。A.正式语言B.非正式书面C.非正式语言D.正式书面

74、根据《电子信息系统机房设计规范GB50174-2008》,下面说法正确的是()。A.电子信息系统机房的耐火等级不应低于三级,可以与其他建筑物合用一个防火区B.电子信息系统机房应有设备出入口,可以与人员共用同一个出入口C.面积大于300平米的主机房,安全出口不应少于二个,且应集中设置D.主机房的顶棚、壁板和隔断不得采用可燃有机复合材料

75、()不受《中华人民共和国著作权法》保护。A.②⑥⑦B.②⑤⑥C.⑥⑦D.③⑤

76、公司正在进行A项目的成本核算,其中销售费用是100万,项目成员的工资是20万,办公室电费是2万,项目成员的差旅费是10万,项目所需材料费是10万,公司为员工缴纳的商业保险费是10万,该A项目的直接费用是(请作答此空)。间接费用A、B两个均分,该A项目的间接费用是()。A.156万B.71万C.40万D.41万

77、产量(X,台)与单位产品成本(Y,元/台)之间的回归方程为Y=365-2X,这说明:()。A.产品产量每增加1台,单位产品成本减少2元B.产品产量每增加1台,单位产品成本增加2元C.产品产量每增加1台,单位产品成本减少365元D.产品产量每增加1台,单位产品成本增加365元

78、变更管理是为了使得()与项目实际执行情况相一致,是应对项目变化的一套管理方法。A.项目资源B.项目报告C.项目基准D.项目目标

79、某乳制品加工厂用纯牛奶和酸牛奶两种生产原料,加工生产甲、乙两种乳制品。该厂加工每单位乳制品消耗原料数、现有原料数、每单位乳制品的利润如下表所示。则该公司的最大利润为()万元。公司获得最大利润时,生产甲的数量是6吨。A.140B.144C.175D.178

80、大型复杂项目,一般具有周期较长规模较大、目标构成复杂等特征,因此大型复杂项目的控制过程与普通项目的控制过程有较大差别。()不属于大型复杂项目控制过程的重要因素。A.项目绩效跟踪B.外部变更请求C.变更控制D.里程碑设置二、多选题

81、第三代移动通信技术3G是指支持高速数据传输的蜂窝移动通讯技术。目前3G主要存在四种国际标准,其中()为中国自主研发的3G标准。A.CDMA多载波B.时分同步CDMAC.宽频分码多重存取D.802.16无线城域网

82、关于工作分解结构(WBS)的描述正确的是()。A.WBS必须是面向可交付成果的B.WBS元素必须由多个人负责C.WBS必须控制在6~9层D.WBS的编制只需要项目团队成员参加

83、X公司中标某大型银行综合业务系统,并将电信代管托收系统分包给了G公司。依据相关法律法规,针对该项目,以下关于责任归属的叙述中,()是正确的。A.X公司是责任者,G公司对分包部分承担连带责任B.X公司是责任者,与G公司无关C.G公司对分包部分承担责任,与X公司无关D.G公司对分包部分承担责任,X公司对分包部分承担连带责任

84、以下关于综合布线及综合布线系统的叙述中,()是不正确的。A.综合布线领域被广泛遵循的标准是EIA/TIA568AB.综合布线系统的范围包括单幢建筑和建筑群体两种C.单幢建筑的综合布线系统工程范围一般指建筑内部敷设的通信线路,不包括引出建筑物的通信线路D.综合布线系统的工程设计和安装施工应分步实施

85、某项目团队每周组织羽毛球活动,根据马斯洛需求层次理论,该活动满足了项目成员()的需求。A.生理B.受尊重C.社会交往D.自我实现

86、资源分析人员在对某项目进行活动资源估算分析时,发现的主要问题是:该项目依赖张工的经验和个人能力,但同时张工还在其它项目中担任重要角色。为了保证项目资源的使用不发生冲突,资源分析人员在进行资源估算时应提交()。A.专家评审意见B.活动属性C.资源类比估算清单D.活动资源日历

87、进度风险导致的损失不包括()。A.货币的时间价值B.延期投入导致的损失C.预算不准导致的成本超支D.进度延误引发的第三方损失

88、以下关于外包及外包管理的叙述中,()是不正确的。A.外包是企业利用外部的专业资源为己服务,从而达到降低成本、提高效率,充分发挥自身核心竞争力的一种商业模式。B.软件外包管理的总目标是用强有力的手段来管理同时进行的众多外包项目,满足进度、质量、成本的要求C.承包商是软件外包部分的第一责任人,故质量保证活动应由承包商独立完成D.委托方要根据合同的承诺跟踪承包商实际完成情况和成果

89、某项目被分解成10项工作,每项工作的预计花费为10万元,工期为10个月。按照进度计划;前三个月应该完成其中3项工作。但是到第三个月底的时候,项目组实际只完成了2项工作,实际花费为30万元。项目经理采用了挣值分析的方法对该项目的绩效情况进行了分析,以下结论中,()是正确的。A.根据预算,前三个月的计划成本为30万元,实际花费也是30万元,说明项目的成本控制的还不错,只是进度上有滞后B.如果该项目照此成本效率执行下去,到整个项目完成时,实际花费的成本将超过预算50%C.如果该项目不采取任何措施继续执行下去,实际的完工工期将会超期1个月D.该项目目前的绩效状况不理想,但只要继续采用挣值分析的方法对项目进行监控,将会有效的防止成本超支

90、虽然不同的操作系统可能装有不同的浏览器,但是这些浏览器都符合()协议。A.SNMPB.HTTPC.HTMLD.SMTP

91、有8口海上油井,相互间距离如下表所示(单位:海里)。其中1号井离海岸最近,为5海里。现要从海岸1号井铺设油管将各井连接起来,则铺设输油管的最短长度()海里。A.9.1B.9.2C.10.1D.10.2

92、2011年3月全国两会召开期间发布的《中华人民共和国国民经济和社会发展第十二个五年规划纲要》有如下内容:“推动物联网关键技术研发和重点领域的应用示范”。从技术架构上看,物联网可分为三层:感知层、网络层和应用层。其中网络层可包括()。A.各种传感器以及传感器网关,包括二氧化碳浓度传感器、温度传感器、湿度传感器、二维码标签、RFID标签和读写器、摄像头、GPS等B.互联网,有线、无线通信网,各种私有网络,网络管理系统和云计算平台等C.用户(包括人、组织和其他系统)的接口D.网络应用程序

93、基线由一组配置项组成,这些配置项构成了一个相对稳定的逻辑实体,是一组经过()正式审查,批准达成一致的范围或工作产品。A.用户B.配置管理员C.配置管理委员会D.专家组

94、()isthetechnologythatappearstoemulatehumanperformancetypicaliybylearning,comingtoitsownconclusions,appearingtounderstandcomplexcontent,engaginginnaturaldialogswithpeople,enhancinghumancognittiveperformance(alsoknownascognittivecomputing)orreplacingpeopleonexecutionofnonroutinetasks.A.CloudserviceB.BlockchainC.InternetofthingsD.Artificialintellingence

95、()是一项以数据为基础、追求完美的质量管理方法。A.六西格玛管理法B.全面质量管理C.ISO9000D.数据流程图

96、()不是v模型的特点。A.体现了开发和测试同等重要的思想B.测试是开发生命周期中的阶段C.针对每个开发阶段,都有一个测试级别与之相对应D.适用于用户需求不明确或被动变化的情形

97、某项目已制定了详细的范围说明书,并完成了WBS分解。在项目执行过程中,项目经理在进行下一周工作安排的时候,发现WBS中遗漏了一项重要的工作,那么接下来他应该首先()。A.组织项目组讨论,修改WBSB.修改项目管理计划,并重新评审C.汇报给客户,与其沟通,重新编写项目文档D.填写项目变更申请,对产生的工作量进行估算,等待变更委员会审批

98、在软件配置管理中,版本控制的目的是按照一定的规则保存配置项的()。A.重要版本B.基线版本C.所有版本D.需要的版本

99、《计算机信息系统安全保护等级划分准则》将计算机信息系统分为5个安全保护等级。其中()适用于中央国家机关、广播电视部门、重要物资储备单位等部门。A.系统审计保护级B.安全标记保护级C.结构化保护级D.访问验证保护级

100、当()时,要正式通过变更审批。A.0.7版的项目管理计划调整B.某活动在自由时差内的进度调整C.某活动负责人要求进度提前D.项目经理安排一次临时加班

参考答案与解析

1、答案:B本题解析:完工预算(总预算BAC)是为将要执行的工作建立的所有预算的总和。

2、答案:B本题解析:几种主要组织形式的优缺点如下:职能型组织形式:优点:强大的技术支持,便于知识、技能和经验的交流;清晰的职业生涯晋升路线;直线沟通、简单、责任和权限很清晰;有利于重复性工作为主的过程管理。缺点:职能利益优先于项目,具有狭隘性;组织横向之间的联系薄弱、部门间协调难度大;项目经理极少或缺少权利、权威;项目管理发展方向不明,缺少项目基准。职能型组织形式适合于规模较小、偏重于技术的项目。项目型组织形式:优点:结构单一、责权分明、利于统一指挥;目标明确单一、沟通简洁、方便;决策快。缺点:管理成本过高、如项目的工作量不足则资源配置效率低;项目环境比较封闭、不利于沟通、技术知识等共享;员工缺乏事业上的连续型和保障。项目型组织形式适合于多项目或项目的规模比较大、技术复杂的情况。弱矩阵型的特点介于职能型与项目型之间,但接近于职能型。尽管有些书上提到了紧密型矩阵,但紧密型矩阵并不涉及具体的组织和管理结构,其主要指项目团队成员尽量在物理上被安置于一处,通常在同一房间内进行工作。可以理解为:“紧密型矩阵”是对术语“集中办公”的一个替换。

3、答案:A本题解析:本考题考查的知识点为软件质量保证计划。《计算机软件质量保证计划规范GB/T12504-1990》4.5.2小节中写有:“在软件概要设计结束后必须进行概要设计评审,以评价软件设计说明书中所描述的软件概要设计在总体结构、外部接口、主要部件功能分配、全局数据结构以及各主要部件之间的接口等方面的合适性。”

4、答案:D本题解析:本题考查最小生成树,

5、答案:B本题解析:通常,在质量管理中广泛应用的直方图、控制图、因果图、排列图、散点图、核对表和趋势分析等,都可以用于项目的质量控制。控制图:控制图又称为管理图,用于决定一个过程是否稳定或者可执行,是反映生产程序随时间变化而发生的质量变动的状态图形,是对过程结果在时间坐标上的一种图线表示法。它用于确定过程是否“在控制之中”(如:结果中的偏差是因随机变化而产生的还是异常事件引发的若是异常事件引发的,就需要确定异常事件的起因并进行纠正)。如果过程是控制范围内的,就不需要对过程进行重新调整。为了进行改进,过程可以改变,但当其在控制之中时不应该进行调整。控制图是一个演示解决问题的过程变量交互的图表。对随机数据的检查指出,控制表显示了增加变量时剧烈变化的值、过程的突变、或者一个渐进的趋势。在实时监视过程输出的情况下,一个控制图可以用于估计是否过程应用的变更符合预想的改进。当一个过程符合可接受的限制条件,这个过程就不需要调整,反之则需要调整。高控制限制条件和低控制限制条件常常设为±3δ(标准偏差)。可见“A.可采用控制图来对质量进行监控”是正确的。挣值分析:挣值分析是测量绩效最常用的方法。它综合了范围、成本(或资源)和进度计划测量,帮助项目管理团队评价项目绩效。·计划值(PV)(PlannedValue),是计划在规定时间点之前在活动上花费的获得成本估算部分的总价值。即根据批准认可的进度计划和预算到某一时点应当完成的工作所需投入的资金。这个值对衡量项目进度和费用都是一个基准。一般来说,PV在项目实施过程中应保持不变,除非预算、计划或合同有变更。如果这些变更影响了工作的进度和费用,经过批准认可,相应的PV基准也应作相应的更改。·实际成本(AC)(ActualCost),是在规定时间内,完成活动内工作发生的成本总额。这项实际成本必须符合为计划值和挣值所做的预算。AC即到某一时点已完成的工作所实际花费或消耗的成本。·挣值(EV)(EarnedValue),是实际完成工作的预算价值。该值描述的是根据批准认可的预算,到某一时点已经完成的工作应当投入的资金。最常用的尺度是:成本偏差CV(CostVariance)(CV=EV-AC)。CV>0,表明项目实施处于成本节省状态;CV<0,表明项目处于成本超支状态。进度偏差SV(ScheduleVariance)(SV=EV-PV)。SV>0,表明项目实施超过计划进度;SV<0,表明项目实施落后于计划进度。CV和SV这两个值,可以转化为效率指数,反映任何项目的成本与进度计划绩效。成本绩效指数CPI(CostPerformanceIndex)(CPI=EV/AC)。CPI>1表示成本节余,实际成本少于计划成本,资金使用效率较高;CPI<1表示成本超支,实际成本多于计划成本,资金使用效率较低。进度绩效指数SPI(SchedulePerformanceIndex)(SPI=EV/PV)。SPI>1表示进度超前,进度效率高;SPI<1表示进度滞后,进度效率低。可见,挣值分析是测量绩效最常用的方法。“B.使用挣值分析来对质量进行监控”是错误的。项目产品或服务的质量控制是一个诊断和治疗的过程。当产品生产出来以后,要检查产品的规格是否符合需要的标准,并消除任何偏差。要想进行产品的质量控制活动,必须不断地进行计划,测试、记录和分析。如软件开发项目的实施过程中,测试人员需要针对已经实现的软件组件、构件或系统进行正确性验证测试,整合后的系统性能测试等。书写测试报告和测试统计报告提请质量监督组复审。故“C.通过分析测试报告来对质量进行监控”也是正确的。项目活动的工作产品属于过程性活动的,如培训、现场布线、设备安装、现场验收,一般采用现场监督与验证的方式完成,可通过分析施工日志中的施工参数来对质量进行监控,即D是正确的。本题的正确答案为B。

6、答案:D本题解析:本考题考查的知识点为项目团队建设的可能形式和应用基础知识,出自《系统集成项目管理工程师教程(第2版)》第11章项目人力资源管理,全书第386-388页。项目团队建设的可能形式和应用包括:人际关系技能、培训、团队建设活动(拓展训练、心理偏好指标)、基本原则、同地办公(集中)、认可和奖励和人事测评工具。另外,⑤问题日志不属于团队建设方法,所以选项B和C不正确,③项目绩效评估也不属于团队建设方法,所以选项A和B不正确,综上所得D为正确选项。

7、答案:D本题解析:此题考查制定项目管理计划的输入。制定项目管理计划的输入包括项目章程、其他过程的输出、是商业环境因素、组织过程资产。不包括工作分解结构。

8、答案:A本题解析:本考题考查的知识点为资源分配基础知识。要缩短项目的工期,应该在关键路径上缩短。如果不在关键路径上,应该在总时差最短的项目上分配资源,缩短工期。

9、答案:C本题解析:A是流程图,B是用例图,C是部署图,D是顺序图(序列图)。部署图是用来建模系统的物理部署。例如计算机和设备,以及它们之间是如何连接的。部署图的使用者是开发人员、系统集成人员和测试人员。

10、答案:B本题解析:在沟通需求分析过程中,项目经理应该使用潜在沟通渠道或路径的数量,来反映项目沟通的复杂程度。依据梅特卡夫定律,一个有着10个项目干系人的项目拥有____条潜在的沟通渠道。潜在沟通渠道的总量计算公式为n(n-1)/2,其中,n代表干系人的数量。有10个干系人的项目,就有10(10-1)/2=45条潜在沟通渠道。

11、答案:C本题解析:本题目考查的是软件测试工具的验证与确认问题。设备验证的目的是通过验证活动证明某工具、设备在未来可能发生的种种情况下能够连续、稳定地满足项目需要,通过文字性的依据、试验数据等证明被验证的设备符合要求,并能满足项目需要。在GB/T19001-2000标准中,对测量设备要求“按照规定的时间间隔或在使用前进行校准或检定”。在质量管理过程中,要求测量设备(以下称计量器具)使用前都进行校准,使用中再周期校准。一个企业外购新的完好的计量器具,如果本企业不能校准,先要送计量检定机构校准,然后才能使用。对于非强检计量器具,这是不必要的。1)使用前需要的校准该标准中,还规定“计算机软件用于规定要求的监视和测量时,应确认其满足预期用途的能力,确认应在初次使用前进行”。同样,企业专用的自制的测量装置在初次使用前应进行校准并确认。即“D.新购买的软件测试工具在初次使用时可不对其进行校准”是错误的,且“A.所有软件测试工具在正常使用过程中都应定期确认”也是不适用的。2)使用前不需要的校准《计量法》第15条规定:制造、修理计量器具的企业、事业单位,必须对制造、修理的计量器具进行检定,保证产品计量性能合格,并对合格产品出具产品合格证。具有《制造计量器具许可证》的企业,生产的计量器具具有“CMC”标志,其产品合格证即检定合格证。企业外购新的非强检的计量器具,在合格供应商采购,按采购产品验证的要求,验证其合格证,检查包装的完整性、外观的完好性、动作的合理性,如果计量器具工作正常,满足规定的要求,就可验收使用,而不必再送当地计量机构检定。1999年三月,国家质量技术监督局根据国务院的意见,做出“关于企业使用的非强检计量器具由企业依法自主管理的公告”,对于检定周期和检定方式都由企业本着科学、经济、和量值准确的原则自行确定。可见“B.所有的软件测试工具都应送国家权威部门定期校准”是不对的。对于软件测试工具可以采用验证或保持其适用性的配置管理来确认,即C是正确的。

12、答案:A本题解析:本考题考查的知识点为管理科学。随机抽取200个进行检查,发现有5个电源的外观不合格、4个电源的接口不合格,其中有2个电源同时存在这两种不合格缺陷,不合格率为3.5%,所以合格率为96.5%。合格率=[[200-(5+4-2)]/200]*100%=96.5%。

13、答案:C本题解析:本考题考查的知识点为制定质量管理计划基础知识。制定项目质量计划的输入包括以下内容。(1)质量方针质量方针是最高管理层正式发表的与组织质量相关的整体质量方向和目标,它由高层领导和管理部门负责实施,实施组织的质量方针通常可以被项目照搬采纳。但是,如果实施组织没有正式的质量方针或项目涉及多个实施组织(如,合资),则项目管理团队需要为项目制定相应的质量方针。无论质量方针源于何处,项目管理团队都有责任确保项目干系人了解该质量方针。(2)项目范围说明书范围说明书为制定未来项目决策提供文件依据,同时也为在项目干系人之间就项目范围达成共识奠定基础。范围说明书直接包括下列内容或作为下列文档的参照文件:项目理由、项目产品、主要的项目可交付成果、用于确定项目干系人主要需求的项目目标等。(3)产品描述虽然部分产品的描述可能体现在范围说明书内,但这里的产品描述往往包括的是可能影响质量计划的技术问题细节及其注意事项。(4)标准与规则(所以选C)项目管理团队必须考虑任何应用领域的、有可能影响项目的具体标准和规则。(5)其他过程的输出除范围说明书外,其他领域过程的输出也可能成为质量计划的一部分。如采购计划(BOM清单)要确定对供应商的质量要求,应体现在项目质量管理计划中。

14、答案:A本题解析:大数据(bigdata),指无法在一定时间范围内用常规软件工具进行捕捉、管理和处理的数据集合,是需要新处理模式才雒具有更强的决策力、洞察发现力和流程优化能力的海量、高增长率和多样化的信息资产。

15、答案:B本题解析:本考题考查的知识点为大型及复杂项目管理。对于某些组织而言,所面临的项目不同于一般项目,项目的规模大、周期长、费用多、复杂程度高、综合性强、涉及的相关方多,此类项目可称之为大型及复杂项目;而某些组织则可能在同一时期承担多个项目,项目之间也许互相关联,也许互相独立,为了资源的优化配置,实现组织利益最大化,则需要将这些项目进行组合管理或成组管理,这就属于多项目管理问题。复杂事务需要用复杂性理论和方法来处理。综合国内外研究文献,大型工程项目复杂性管理可以分为自组织管理和协同管理,这两个研究方向均与项目组织有关。大型项目管理模式接近于直接管理模式是错误的。大型项目的管理通常是以间接管理模式为主,而不是“接近于直接管理模式”。

16、答案:A本题解析:本考题考查的知识点为软件测试阶段基础知识。bug处理流程:先发现bug,确认bug所属模块,填写测试报告;然后PM将bug分配给开发人员;开发人员判断,如果是自己负责的,就对问题进行处理,如果不是就让PM重新分配;测试人员再对已经修改的bug做回归测试。

17、答案:D本题解析:本考题考查的知识点为质量审计基础知识。质量审计一种独立的结构化审查,用来确定项目活动是否遵循了组织和项目的政策、过程与程序。质量审计是对其他质量管理活动的结构性的审查,是决定一个项目质量活动是否符合组织政策、过程和程序的独立的评估。质量审计的主要目的是通过对其他质量管理活动的审查来得出一些经验教训,从而提高该项目以及实施项目的组织内的其他项目的质量。纠正措施可降低质量成本,增加产品或对组织内的客户或赞助商服务满意度。质量审计可以是有计划的或者随机的,可以由训练有素的内部审计师进行,或者由第三方如质量体系注册代理人进行。质量审计常常由行业专家执行,他们通常为一个项目定义特定的质量尺度,并在整个项目过程中运用和分析这些质量尺度。

18、答案:C本题解析:参考译文:()是信息保密性、完整性和可用性的保存,此外,真实性、可问责性、不可抵赖性和可靠性等其他属性也可以涉及。A.设备安全B.网络安全C.信息安全D.内容安全

19、答案:D本题解析:本题考查IPV6相关知识。IPv6具有更大的地址空间。IPv4中规定IP地址长度为32,最大地址个数为2^32;而IPv6中IP地址的长度为128,即最大地址个数为2^128。与32位地址空间相比,其地址空间增加了2^128-2^32个。

20、答案:B本题解析:WebService(Web服务)是一个组件或应用程序,它向外界暴露出一个能够通过Web进行调用的API,该API被调用后提供相应的服务。简单地讲,Web服务是一个URL资源,客户端可以通过编程方式请求得到它的服务,而不需要知道所请求的服务是怎样实现的,这一点与传统的分布式组件对象模型不同。Web服务的体系结构是基于Web服务提供者、Web服务请求者、Web服务注册中心三个角色以及发布、发现、绑定三个动作构建的。简单地说,Web服务提供者就是Web服务的拥有者,它耐心等待为其他服务和用户提供自己已有的功能;Web服务请求者就是Web服务功能的使用者,它利用SOAP消息向Web服务提供者发送请求以获得服务;服务注册中心的作用是把一个Web服务请求者与合适的Web服务提供者联系在一起,它充当管理者的角色,一般是UDDI。这三个角色是根据逻辑关系划分的,在实际应用中,角色之间很可能有交叉:一个Web服务既可以是Web服务提供者,也可以是Web服务请求者,或者二者兼而有之。显示了Web服务角色之间的关系:其中“发布”是为了让用户或其他服务知道某个Web服务的存在和相关信息;“查找(发现)”是为了找到合适的Web服务;“绑定”则是在提供者与请求者之间建立某种联系。Web服务角色的相互关系如下图所示。实现一个完整的Web服务包括以下步骤:(1)Web服务提供者设计实现Web服务,并将调试正确后的Web服务通过服务注册中心发布,并在UDDI注册中心注册。(发布)(2)Web服务请求者向服务注册中心请求特定的服务,服务注册中心根据请求查询UDDI注册中心,为请求者寻找满足请求的服务。(发现)(3)服务注册中心向Web服务请求者返回满足条件的Web服务描述信息,该描述信息用WSDL写成,各种支持Web服务的机器都能阅读。(发现)(4)利用从服务注册中心返回的描述信息生成相应的SOAP消息,发送给Web服务提供者,以实现Web服务的调用。(绑定)(5)Web服务提供者按SOAP消息执行相应的Web服务,并将服务结果返回给Web服务请求者。(绑定)

21、答案:D本题解析:《信息系统项目管理师教程(第3版)》第10章项目沟通管理和干系人管理—管理干系人参与—P381。管理干系人输出包括:问题日志、项目管理计划更新、项目文件更新、组织过程资产更新。控制干系人参与输出包括:变更请求、项目管理计划更新、项目文件更新、组织过程资产更新。其中问题日志应随着新问题的出现和老问题的解决而动态更新,小张职责的变化不能算是问题,因此不需更新问题日志和项目章程的修改。

22、答案:C本题解析:变更初审的目的如下。(1)对变更提出方施加影响,确认变更的必要性,确保变更是有价值的。(2)格式校验,完整性校验,确保评估所需信息准备充分。(3)在干系人间就提出供评估的变更信息达成共识。

23、答案:C本题解析:本考题考查的知识点为DNS(域名服务器)基础知识。DNS是基于UDP的协议,而SMTP、WWW、FTP是基于TCP协议的。

24、答案:B本题解析:本题考查的是范围管理过程中的各阶段活动。根据《信息系统项目管理师教程》第3版的定义:范围管理活动有收集需求、定义范围、创建WBS、确认范围以及控制范围。本题考查的是定义范围、确认范围和控制范围这三个。(1)定义范围是制定项目和产品详细描述的过程,主要作用是明确所收集的需求哪些包含在项目范围内,哪些将排除在项目范围外,从而明确产品、服务或成果的边界。最终以项目范围说明书详细描述过程内容。A选项说的是定义范围的工作。(2)确认范围是正式验收项目已完成的可交付成果的过程,主要作用是使验收过程具有客观性,同时验收每个可交付成果,提高最终产品、服务或成果获得验收的可能性。C、D选项说的是确认范围的工作。(3)控制范围是监督项目和产品的范围状态、管理范围基准变更的过程,主要作用是在整个项目期间保持对范围基准的维护。对项目范围进行控制,就必须确保所有的请求变更、推荐的纠正措施或预防措施都经过实施整体变更控制过程的处理。B选项说的是控制范围的工作。(正确答案)

25、答案:C本题解析:在进行质量计划编制时,可以使用的主要方法有:(1)成本/效益分析。在质量计划编制的过程中,必须权衡成本与效益之间的关系。质量计划编制的目标是努力使获得的收益远远超过实施过程中所消耗的成本。(2)基准分析。基准分析就是将实际实施过程中或计划之中的项目做法同其他类似项目的实际做法进行比较,通过比较来改善与提高目前项目的质量管理,以达到项目预期的质量或其他目标。(3)实验设计。实验设计是一种统计分析技术,可用来帮助人们识别并找出哪些变量对项目结果的影响最大。(4)质量成本。质量成本是指为了达到产品或服务质量而进行的全部工作所发生的所有成本。包括为确保与要求一致而做的所有工作叫做一致成本,以及由于不符合要求所引起的全部工作叫做不一致成本。

26、答案:B本题解析:本题考查网络安全技术,参考《信息系统项目管理师教程》(第3版)P76。1)防火墙防火墙是一种较早使用、实用性很强的网络安全防御技术,它阻挡对网络的非法访问和不安全数据的传递,使得本地系统和网络免于受到许多网络安全威胁。在网络安全中,防火墙主要用于逻辑隔离外部网络与受保护的内部网络。防火墙主要是实现网络安全的安全策略,而这种策略是预先定义好的,所以是一种静态安全技术。在策略中涉及的网络访问行为可以实施有效管理,而策略之外的网络访问行为则无法控制。防火墙的安全策略由安全规则表示。2)入侵检测与防护入侵检测与防护的技术主要有两种:入侵检测系统(IntrusionDetectionSystem,IDS)和入侵防护系统(IntrusionPreventionSystem,IPS)。入侵检测系统(IDS)注重的是网络安全状况的监管,通过监视网络或系统资源,寻找违反安全策略的行为或攻击迹缘,并发出报警。因此绝大多数IDS系统部是被动的。入侵防护系统(IPS)则倾向于提供主动防护,注重对入侵行为的控制。其设计宗旨是预先对入侵活动和攻击性网络流量进行拦截,避免其造成损失。IPS是通过直接嵌入到网络流量中实现这一功能的,即通过一个网络端口接收来自外部系统的流量,经过检查确认其中不包含异常活动或可疑内容后,再通过另外一个端口将它传送到内部系统中。这样一来,有问题的数据包,以及所有来自同一数据流的后续数据包,都能在IPS设备中被清除掉。3)VPNVPN(VirtualPrivateNetwork,虚拟专用网络),它是依靠ISP(Internet服务提供商)和其他NSP(网络服务提供商),在公用网络中建立专用的、安全的数据通信通道的技术。VPN可以认为是加密和认证技术在网络传输中的应用。VPN网络连接由客户机、传输介质和服务器三部分组成,VPN的连接不是采用物理的传输介质,而是使用称之为“隧道”的技术作为传输介质,这个隧道是建立在公共网络或专用网络基础之上的。常见的隧道技术包括:点对点隧道协议(Point-toPointTunnelingProtocol,PPTP)、第2层隧道协议(Layer2TunnelingProtocol,L2TP)和IP安全协议(IPSec)。4)分布式拒绝服务攻击(英文意思是DistributedDenialofService,简称DDoS)是指处于不同位置的多个攻击者同时向一个或数个目标发动攻击,或者一个攻击者控制了位于不同位置的多台机器并利用这些机器对受害者同时实施攻击。由于攻击的发出点是分布在不同地方的,这类攻击称为分布式拒绝服务攻击,其中的攻击者可以有多个。

27、答案:C本题解析:如下图所示,用户A与B之间加密传输的“消息”,即实际数据,称为“明文”(用“M”表示)。M可以是任何类型的未加密数据。因为它是“明文的”,所以使用之前不必解密。加密的消息是“密文”(用“C”表示)。从数学角度讲,加密只是一种从M定义域到C值域的函数,解密正好是加密的反函数。实际上,大多数密码术函数的定义域和值域是相同的(也就是位或字节序列),我们用:C=E(M)表示加密;M=D(C)表示解密。那么,M=D(E(M))将自动成立(否则将无法从密文中取回明文)。在实际密码术中,通常不关心单独的加密和解密函数,而更关心由密钥索引的函数类,即:C=E{k}(M)加密;(本题目中应为C=(M,Ke))M=D{k}(C)解密。则有,M=D{k}(E{k}(M))。同样有,M≠D{kl}(E{k2}(M))。这个不等式可以很好地解决问题的。因为无权访问密钥K的人不会知道使用什么解密函数对C进行解密。故C是不正确的。

28、答案:D本题解析:本考题考查的知识点为需求追溯基础知识。需求追溯可以确保前期的每项需求在后期都得到了实现,而需求回溯可以确保后期实现的每项功能都有前期的需求作为依据。

29、答案:B本题解析:本考题考查的知识点为DIPP分析法。DIPP(德沃绩效指数):通过分析项目组合中的各个项目的价值来支持项目资源分配决策,其计算公式为:DIPP=EMV/ETC。EMV:指项目的期望货币值,如果考虑支付风险因素,则期望货币值是各个支付值与支付概率的乘积之和。ETC:完工尚需成本,指从当前时间点开始计算,估计到项目结束时仍然要花费的成本。过去花费的成本被当作沉没成本而不予考虑。DIPP值越高的项目,意味着资源的利用率越高,越值得优先考虑资源的支持。DIPP小于1表示项目的实际成本要比预算成本高。

30、答案:C本题解析:本题考查面向对象基础知识。(1)对象:由数据及其操作所构成的封装体,是系统中用来描述客观事物的一个模块,是构成系统的基本单位。对象包含三个基本要素,分别是对象标识、对象状态和对象行为。例如,对于姓名(标识)为Joe的教师而言,其包含性别、年龄、职位等个人状态信息,同时还具有授课等行为特征/Joe就是封装后的一个典型对象。(2)类:现实世界中实体的形式化描述,类将该实体的属性(数据)和操作(函数)封装在一起。(D选项)类和对象的关系可理解为,对象是类的实例,(A选项)类是对象的模板。如果将对象比作房子,那么类就是房子的设计图纸。(3)抽象:通过特定的实例抽取共同特征以后形成概念的过程。抽象是一种单一化的描述,强调给出与应用相关的特性,抛弃不相关的特性。对象是现实世界中某个实体的抽象,类是一组对象的抽象。(B选项)(4)封装:将相关的概念组成一个单元模块,并通过一个名称来引用它。面向对象封装是将数据和基于数据的操作封装成一个整体对象,对数据的访问或修改只能通过对象对外提供的接口进行。(5)继承:表示类之间的层次关系(父类与子类这种关系使得某类对象可以继承另外一类对象的特征,继承又可分为单继承和多继承。一个类可以产生多个对象。本题答案C。

31、答案:A本题解析:一个项目的生命周期的划分并不是一成不变的,而且各种不同的项目可以包括各种不同的阶段划分。甚至于不同的阶段也可以分别单独看成一个项目,并进一步细分,让它们包括各自不同的明显阶段。

32、答案:D本题解析:一个组织在发展自己的业务时,首先制定组织的整体战略并据此构思支持业务发展的产品,通过系统分析明确定义未来产品的目标,确定为了满足用户的需求和业务发展的需求待开发的产品必须做什么,应具备什么特征、功能和性能,然后把系统分析的结果明确为产品范围以描述产品。总之,首先根据组织的整体战略对待开发的产品进行描述,然后通过项目来开发这一产品,进而实现组织整体战略的要求。

33、答案:A本题解析:签名的作用无非就是证明某个文件上的内容确实是我写的/我认同的,别人不能冒充我的签名(不可伪造),我也不能否认上面的签名是我的(不可抵赖)。

34、答案:A本题解析:接下来解释主要几种开发方法。结构化方法:是一种传统的信息系统开发方法,基本思想是将系统生命周期划分为系统规划、系统分析、系统设计、系统实施、系统维护等阶段。这种方法遵循系统工程原理,按照事先设计好的程序和步骤,使用一定的开发工具,完成规定的文档,在结构化和模块化的基础上进行信息系统的开发工作。面向对象方法:该方法认为,客观世界是由各种对象组成的,任何事物都是对象,每个对象都有自己的运动规律和内部状态,都属于某个对象类,是该对象类的一个元素。原型法:也称为快速原型法。它是一种根据用户初步需求,利用系统开发工具,快速地建立一个系统模型展示给用户,在此基础上与用户交流,最终实现用户需求得信息系统快速开发的方法。迭代方法:像结构化方法是强调软件开发工作得序列化过程,其中一个活动需要在另一个开始之前完成。在迭代式过程中,每个阶段都包括不同比例的所有活动。

35、答案:C本题解析:点数的可能性共有:6×6=36其中:点数和为2的结果有1个,点数和为3的结果有2个,点数和为4的结果有3个,点数和为5的结果有4个,点数和为6的结果有5个,点数和为7的结果有6个,点数和为8的结果有5个,点数和为9的结果有4个,点数和为10的结果有3个,点数和为11的结果有2个,点数和为12的结果有1个。

36、答案:D本题解析:11.3.3识别风险的成果●已识别风险清单。●潜在应对措施清单。●风险根本原因。●风险类别更新。

37、答案:C本题解析:本考题考查的知识点为操作系统安全基础知识,出自《信息系统项目管理师教程(第3版)》第1章信息化和信息系统,全书第78页。信息安全强调信息(数据)本身的安全属性,主要包括以下内容:秘密性:信息不被未授权者知晓的属性。完整性:信息是正确的、真实的、未被篡改的、完整无缺的属性。可用性:信息是随时正常使用的属性。篡改,这是对完整性的攻击。未经授权的用户不仅获得了对某资源的访问,而且进行篡改,如修改数据文件中的值,修改网络中正在传送的消息内容。切断,是对可用性的威胁。截取,是对机密性的威胁。篡改,是对完整性的威胁。伪造,是对合法性的威胁。

38、答案:B本题解析:求利润最大化的题,考得概率很高。各大机构都会给出方程式的算法。但是我这里建议大家,代入法是最快的办法。

39、答案:C本题解析:为了有效地实施质量控制活动,人们使用工具:直方图、控制图、因果图、帕累托图、散点图、核对表和趋势分析等,此外在项目质量管理中,还用到检查、统计分析等方法。在IT项目中,常用的质量控制的工具与技术有检查、测试和评审。查找造成质量问题原因的两个主要工具是因果图和流程图。找出造成质量问题主要原因的两个工具是帕雷托图和直方图。分析质量问题趋势的主要技术是趋势分析。监控过程质量的工具是控制图。质量保证是一项管理职能,包括所有的有计划的系统地为保证项目能够满足相关的质量标准而建立的活动,质量保证应该贯穿于整个项目生命期。质量保证一般由质量保证部门或者类似的相关部门完成。质量审计是对其他质量管理活动的结构性的审查,是决定一个项目质量活动是否符合组织政策、过程和程序的独立的评估。项目质量审计是实施项目质量保证的一种常见方法。

40、答案:B本题解析:机会成本是放弃了的最大的那一个机会所得

41、答案:B本题解析:本题考查访问控制相关知识,参考《信息系统项目管理师教程》(第3版)教程P656。目前我们使用的访问控制授权方案,主要有以下4种。(1)DAC(DiscretionaryAccessControl)自主访问控制方式:该模型针对每个用户指明能够访问的资源,对于不在指定的资源列表中的对象不允许访问。(2)ACL(AccessControlList)访问控制列表方式:该模型是目前应用最多的方式。目标资源拥有访问权限列表,指明允许哪些用户访问。如果某个用户不在访问控制列表中,则不允许该用户访问这个资源。(3)MAC(MandatoryAccessControl)强制访问控制方式,该模型在军事和安全部门中应用较多,目标具有一个包含等级的安全标签(如:不保密、限制、秘密、机密、绝密);访问者拥有包含等级列表的许可,其中定义了可以访问哪个级别的目标:例如允许访问秘密级信息,这时,秘密级、限制级和不保密级的信息是允许访问的,但机密和绝密级信息不允许访问。(4)RBAC(Role-BasedAccessControl)基于角色的访问控制方式:该模型首先定义一些组织内的角色,如局长、科长、职员:再根据管理规定给这些角色分配相应的权限,最后对组织内的每个人根据具体业务和职位分配一个或多个角色。

42、答案:A本题解析:本考题考查的知识点为项目管理特点基础知识。任何一个项目,不论是建筑业、国防系统的复杂项目,还是IT项目、个人或团体的一次性的大小项目或活动,项目一经确定投资实施,必定要产生一个项目的目标,而且这个目标是经过仔细分析得出的,是一个清晰的目标,尽管对于项目的不同利益方,如客户方、承包商或其他相关厂商又有不同目标和把握的重点,但其最终结果是实现项目整体的目标。项目目标就是实施项目所要达到的期望结果,即项目所能交付的成果或服务。项目目标具有如下特性:(1)项目目标的多目标性对于一个项目而言,项目目标往往不是单一的,而是一个多目标系统,希望通过一个项目的实施,实现一系列的目标,满足多方面的需求。但很多时候不同的目标之间是相互冲突的,实施项目的过程就是多个目标协调的过程,有同一层次不同目标的协调,不同层次总项目目标与子目标的协调,项目目标与组织战略的协调等。从题干描述来说,应选择A项“多目标性”。(2)项目目标的优先性项目是一个多目标的系统,不同目标可能在项目管理不同阶段根据不同需要,其重要性也不一样。如,在项目的启动阶段,技术性能可能给予过多关注,在实施阶段成本将会成为重点,而时间进度往往是在验收时给予高度的重视。而对于

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

最新文档

评论

0/150

提交评论