计算机技术与软件专业技术资格(中级)全真模拟题库(完整版)_第1页
计算机技术与软件专业技术资格(中级)全真模拟题库(完整版)_第2页
计算机技术与软件专业技术资格(中级)全真模拟题库(完整版)_第3页
计算机技术与软件专业技术资格(中级)全真模拟题库(完整版)_第4页
计算机技术与软件专业技术资格(中级)全真模拟题库(完整版)_第5页
已阅读5页,还剩16页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机技术与软件专业技术资格(中级)全真模拟题库(完整版)1.信息系统的生命周期通常分为立项、开发、运维、消亡四个阶段,其中开发阶段包括总体规划、系统分析、系统设计、系统实施、系统验收五个子阶段()2.项目进度管理中,关键路径上的活动总时差为0,任何关键活动的延误都会导致项目总工期延长()3.网络安全等级保护2.0制度中,第三级保护对象为省级以上重要信息系统,每两年至少进行一次等级测评()4.软件工程中的瀑布模型适合需求不明确、需要反复迭代的软件开发项目()5.根据《数据安全法》,核心数据是指关系国家安全、国民经济命脉、重要民生、重大公共利益等的数据,属于最高保护等级()6.ERP系统的核心是对整个供应链的资源进行整合管理,实现企业业务流程的优化()7.集成测试是在单元测试完成后进行,主要验证单个模块的功能是否符合需求规格说明书要求()8.公民为完成法人工作任务所创作的职务作品,其著作权完全由法人享有()9.云计算的三种服务模式中,IaaS提供的是基础设施层面的服务,用户不需要管理底层的硬件资源()10.信息系统运维服务中,四级响应要求服务提供商在2小时内响应并解决故障()1.下列关于信息系统集成特点的描述,错误的是()A.信息系统集成是高技术含量的工程过程,需要面向用户需求提供全面解决方案B.信息系统集成的核心是软件集成,硬件集成只是辅助性工作C.信息系统集成最终交付的是一套完整的系统,而非分散的产品D.信息系统集成包含技术、管理和商务等多方面内容,是一项综合性的系统工程2.项目工作分解结构(WBS)的分解原则不包括()A.每个工作包只能属于一个上层节点,避免交叉归属B.分解的工作包应便于进行成本、进度和质量的管控C.分解粒度越细越好,所有工作包都要分解到单人可执行的最小单元D.WBS应包括项目所有的工作内容,不得遗漏3.网络安全等级保护2.0将信息系统的安全保护等级划分为()个级别A.3B.4C.5D.64.下列技术手段中,不能有效防范SQL注入攻击的是()A.对用户输入的特殊字符进行转义处理B.使用预编译SQL语句C.部署Web应用防火墙(WAF)D.定期对数据库进行全量备份5.软件工程需求分析阶段的核心输出文档是()A.可行性研究报告B.需求规格说明书C.概要设计说明书D.测试用例6.项目成本管理中,应急储备的主要作用是()A.应对项目中已知的未知风险B.应对项目中未知的未知风险C.作为项目利润的预留部分D.用于弥补项目预算申报的缺口7.某IPv4网段的子网掩码为255.255.255.0,该网段最多可容纳的可用主机数量为()A.253B.254C.255D.2568.我国政务信息化建设中“一网通办”的核心目标是()A.实现政务数据全部向社会公开B.实现政务服务事项线上线下一体化办理,提升办事效率C.实现所有政务系统迁移至公有云D.实现政务部门之间的网络完全互通9.自然人的软件著作权保护期限为()A.自然人终生B.自然人终生及其死亡后50年C.自软件首次发表后50年D.不受期限限制10.下列不属于云原生核心技术的是()A.容器B.微服务C.瀑布式开发D.持续集成/持续部署(CI/CD)1.信息系统项目成功的核心三要素包括()A.进度符合预期B.成本不超预算C.团队人员稳定D.质量满足要求2.网络安全的核心三要素(CIA三元组)包括()A.保密性B.完整性C.可用性D.可追溯性3.下列属于黑盒测试方法的有()A.等价类划分B.边界值分析C.路径覆盖测试D.错误推测法4.项目风险按照性质划分,可以分为()A.纯粹风险B.技术风险C.投机风险D.管理风险5.数据中台的核心能力包括()A.数据集成能力B.数据治理能力C.数据服务能力D.业务系统开发能力6.政务信息资源按照共享属性可以分为()A.无条件共享B.有条件共享C.不予共享D.定向共享7.软件测试的主要阶段包括()A.单元测试B.集成测试C.系统测试D.验收测试8.下列属于项目进度控制常用工具的有()A.甘特图B.关键路径法C.挣值分析法D.鱼骨图9.信息系统运行维护的主要工作内容包括()A.硬件设备维护B.软件系统维护C.数据维护D.安全维护10.下列属于著作权保护范围的有()A.程序员独立开发的软件代码B.设计师制作的产品宣传海报C.某企业的发明专利D.作家撰写的小说作品1.场景:某系统集成公司中标某市教育局智慧校园建设项目,合同约定交付周期6个月,验收标准为满足全市120所中小学的日常教学管理需求。项目经理小王为加快项目进度,需求调研阶段仅与教育局信息化科3名负责人沟通确认需求后,直接启动开发工作。系统开发完成进入试运行阶段后,多所学校提出排课、学生综合素质评价等核心功能不符合一线教学实际场景,要求调整,此时距离合同交付时间仅剩30天,项目组需要赶工才能完成交付。问题:(1)指出该项目需求调研阶段存在的2个核心问题(2分);(2)请给出2种符合项目实际的赶工措施(2分);(3)后续如需进行需求变更,应遵循的核心流程是什么(2分)。2.场景:某中型企业上线内部员工办公管理系统,覆盖人事、考勤、薪酬等核心模块,存储全公司2000名员工的个人敏感信息。系统上线3个月后发生数据泄露事件,经查攻击者通过系统用户登录页面的SQL注入漏洞,获取了所有员工的身份证号、薪酬等敏感数据。后续溯源发现,该系统开发过程中仅进行了功能测试,未开展任何安全测试工作,上线前也未做安全测评。问题:(1)请列举SQL注入攻击的2个主要危害(2分);(2)指出该系统测试环节存在的2个核心疏漏(2分);(3)请给出2种防范SQL注入攻击的技术措施(2分)。3.场景:某企业开展内部CRM系统升级项目,获批预算100万元,计划工期6个月。项目进行到第3个月末时,项目组进行绩效核算,确认已完成总工作量的40%,实际产生成本50万元。问题:(1)请计算该项目当前的PV、EV、AC值(2分);(2)请计算该项目当前的CPI和SPI,判断项目的成本和进度执行情况(2分);(3)请给出2种适合该项目的纠偏措施(2分)。1.信息系统集成项目的整体管理是保障项目顺利推进的核心管理领域,请结合项目实践,论述项目整体管理的主要过程及每个过程的核心工作内容。2.《中华人民共和国网络安全法》明确要求网络运营者按照网络安全等级保护制度的要求,履行安全保护义务。请结合企业信息系统建设和运行的实际场景,论述企业应落实的核心网络安全保护措施。===标准答案及解析===一、判断题答案及解析1.错。解析:信息系统生命周期的开发阶段包括系统分析、系统设计、系统实施、系统验收四个子阶段,总体规划属于立项阶段的内容。2.对。解析:关键路径是项目总工期最长的活动路径,其上活动总时差为0,任何关键活动延误都会直接导致总工期延长。3.错。解析:网络安全等级保护2.0中,第三级保护对象每年至少进行一次等级测评,而非每两年。4.错。解析:瀑布模型是线性的开发模型,适合需求明确、变更较少的项目,需求不明确的项目适合采用敏捷等迭代型开发模型。5.对。解析:《数据安全法》将数据分为一般数据、重要数据、核心数据三个等级,核心数据属于最高保护等级。6.对。解析:ERP即企业资源计划,核心是整合企业整个供应链的资源,优化业务流程,提升运营效率。7.错。解析:单元测试的验证对象是单个模块的功能符合性,集成测试主要验证模块之间的接口调用、数据交互是否正常。8.错。解析:一般职务作品的著作权由作者享有,法人或者其他组织有权在其业务范围内优先使用;特殊职务作品作者仅享有署名权,其他著作权由法人享有。9.对。解析:IaaS即基础设施即服务,服务商提供服务器、存储、网络等底层硬件资源,用户无需管理底层硬件,只需部署操作系统、应用等内容。10.错。解析:信息系统运维服务四级响应针对一般故障,要求服务提供商在48小时内响应并解决故障,2小时内响应属于二级响应的要求。二、单选题答案及解析1.B解析:信息系统集成包括硬件集成、软件集成、数据集成、应用集成等多个部分,硬件集成是整体集成的基础,并非辅助性工作。2.C解析:WBS分解粒度要符合项目管控需求,并非越细越好,过度分解会导致管理成本上升,效率下降。3.C解析:网络安全等级保护2.0将信息系统安全保护等级从第一级到第五级共划分为5个级别。4.D解析:定期数据库全量备份属于数据泄露后的恢复措施,无法从源头防范SQL注入攻击。5.B解析:需求规格说明书是需求分析阶段的核心输出,是后续设计、开发、测试环节的重要依据。6.A解析:应急储备用于应对已知的未知风险,管理储备用于应对未知的未知风险。7.B解析:子网掩码255.255.255.0对应的网段可用主机数为2^8-2=254,减去网络地址和广播地址两个不可用地址。8.B解析:“一网通办”的核心是实现政务服务事项线上线下融合办理,让群众少跑腿,提升政务服务效率。9.B解析:自然人的软件著作权保护期限为自然人终生及其死亡后50年,截止于自然人死亡后第50年的12月31日。10.C解析:云原生的核心技术包括容器、微服务、DevOps、CI/CD等,瀑布式开发是传统的线性开发模型,不属于云原生技术范畴。三、多选题答案及解析1.ABD解析:信息系统项目成功的核心三要素为进度、成本、质量,即进度符合预期、成本不超预算、质量满足要求。2.ABC解析:网络安全CIA三元组包括保密性(Confidentiality)、完整性(Integrity)、可用性(Availability)。3.ABD解析:等价类划分、边界值分析、错误推测法都属于黑盒测试方法,路径覆盖测试属于白盒测试方法。4.AC解析:项目风险按照性质划分为纯粹风险(只有损失可能性的风险)和投机风险(既有损失可能也有收益可能的风险),技术风险和管理风险是按照风险来源划分的类型。5.ABC解析:数据中台的核心能力包括数据集成、数据治理、数据服务、数据资产管理等,业务系统开发不属于数据中台的核心能力。6.ABC解析:《政务信息资源共享管理暂行办法》明确政务信息资源按照共享属性分为无条件共享、有条件共享、不予共享三类。7.ABCD解析:软件测试的主要阶段包括单元测试、集成测试、系统测试、验收测试四个核心阶段。8.ABC解析:甘特图、关键路径法、挣值分析法都是进度控制的常用工具,鱼骨图属于质量控制的工具。9.ABCD解析:信息系统运维工作包括硬件设备维护、软件系统维护、数据维护、安全维护、用户支持等多个方面。10.ABD解析:软件代码、宣传海报、小说作品都属于著作权保护范围,发明专利属于专利权保护范围,不属于著作权范畴。四、案例分析题答案及评分标准1.(1)核心问题:①需求调研对象覆盖不全,仅调研了教育局管理端人员,未覆盖一线学校用户(1分);②需求未经过多方确认就进入开发阶段,未形成正式的需求规格说明书并签字确认(1分)。(2)赶工措施:①投入更多开发资源,增加核心模块开发人员,延长每日工作时间(1分);②调整活动逻辑顺序,将部分非关键路径上的活动并行开展,压缩总工期(1分),其他合理答案也可得分。(3)需求变更流程:①需求提出方提交正式的变更申请,说明变更内容、原因及对项目的影响;②变更控制委员会(CCB)对变更申请进行评估审核;③审核通过后调整项目进度、成本计划,执行变更;④变更完成后验证变更效果,同步更新相关文档,答出2个核心环节即可得2分。2.(1)SQL注入危害:①非法获取、篡改、删除数据库中的敏感数据,导致数据泄露或损坏(1分);②获取数据库服务器的控制权限,植入恶意程序,进一步破坏系统(1分),其他合理答案也可得分。(2)测试疏漏:①测试覆盖不全,仅开展了功能测试,未进行安全测试,未发现SQL注入等安全漏洞(1分);②上线前未开展第三方安全测评,未排查系统存在的安全风险(1分)。(3)防范措施:①对用户输入的所有特殊字符进行转义、过滤处理,禁止非法字符输入(1分);②使用预编译SQL语句,避免动态拼接SQL(1分),部署WAF、最小权限分配数据库账号等合理答案也可得分。3.(1)PV=100(3/6)=50万元(0.5分),EV=10040%=40万元(0.5分),AC=50万元(1分)。(2)CPI=EV/AC=40/50=0.8<1,项目成本超支(1分);SPI=EV/PV=40/50=0.8<1,项目进度滞后(1分)。(3)纠偏措施:①优化工作流程,提升开发人员工作效率,在不增加成本的前提下提升产出(1分);②替换效率较低的工作人员,投入能力更强的人员加快项目进度(1分),其他合理答案也可得分。五、论述题答案及评分标准项目整体管理主要包括6个过程,每个过程核心内容如下:(1)制定项目章程:核心是正式批准项目成立,任命项

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论