计算机技术与软件专业技术资格(中级)高频考点模拟(含解析)_第1页
计算机技术与软件专业技术资格(中级)高频考点模拟(含解析)_第2页
计算机技术与软件专业技术资格(中级)高频考点模拟(含解析)_第3页
计算机技术与软件专业技术资格(中级)高频考点模拟(含解析)_第4页
计算机技术与软件专业技术资格(中级)高频考点模拟(含解析)_第5页
已阅读5页,还剩28页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机技术与软件专业技术资格(中级)高频考点模拟(含解析)一、判断题(每题2分,共20分)1.信息系统的生命周期依次分为立项、开发、运维、消亡四个阶段,其中开发阶段包含总体规划、系统分析、系统设计、系统实施、系统验收五个子阶段。2.项目进度管理中,关键路径是指项目网络图中总工期最长的路径,关键路径上的活动延误1天必然会导致整个项目总工期延误1天。3.防火墙作为网络边界安全设备,能够有效拦截来自内部网络的主动攻击行为。4.软件工程中的瀑布模型适合需求明确、变更较少的项目开发场景,强调阶段的顺序性和依赖性。5.增量备份是指每次备份所有数据的完整副本,优点是恢复速度快,缺点是占用存储空间大。6.自然人的软件著作权保护期为自然人终生及其死亡后50年,法人或者其他组织的软件著作权保护期为软件首次发表后50年。7.云计算三种服务模式中,PaaS模式下用户不需要管理底层基础设施,只需要关注自身的应用开发和部署即可。8.需求分析阶段的核心任务是确定软件系统的功能和性能需求,不需要考虑系统的运行环境约束。9.IT服务运维管理中,故障管理的核心目标是尽可能快地恢复正常服务运营,将业务负面影响降到最低。10.信息系统集成项目验收时,只要系统功能全部实现即可通过验收,不需要提交相关的文档资料。二、单选题(每题2分,共20分)1.项目管理的三重约束是指以下哪一项?A.范围、时间、成本B.范围、质量、成本C.时间、质量、资源D.范围、时间、风险2.OSI七层参考模型中,数据链路层的典型设备是以下哪一项?A.路由器B.交换机C.集线器D.防火墙3.软件测试过程中,单元测试的主要依据是以下哪一项文档?A.需求规格说明书B.概要设计说明书C.详细设计说明书D.用户操作手册4.信息安全的核心目标CIA三元组不包含以下哪一项?A.保密性B.完整性C.可用性D.可追溯性5.以下云计算服务模式中,用户能够自主操作安装、部署操作系统的是哪一项?A.IaaSB.PaaSC.SaaSD.DaaS6.项目变更管理的流程中,第一步需要完成的工作是以下哪一项?A.变更评估B.变更申请C.变更审批D.变更实施7.电子数据交换(EDI)的核心基础是以下哪一项?A.计算机网络B.数据标准化C.加密技术D.业务系统对接8.企业IT运维故障处理中,以下四类故障优先级最高的是哪一项?A.员工个人终端无法开机B.企业官网首页图片加载缓慢C.核心生产系统数据库宕机D.内部办公系统聊天功能失效9.以下哪一项不属于软件工程中需求开发的核心过程?A.需求获取B.需求建模C.需求验证D.需求变更控制10.根据《中华人民共和国网络安全法》,国家实行网络安全什么保护制度?A.分级B.分类C.等级D.分域三、多选题(每题2分,共20分,多选、少选、错选均不得分)1.以下属于项目管理十大知识领域的有哪些?A.项目范围管理B.项目成本管理C.项目客户管理D.项目风险管理2.以下属于网络安全主动防御技术的有哪些?A.入侵检测系统B.漏洞扫描C.防火墙访问控制D.蜜罐技术3.以下属于敏捷开发方法核心特点的有哪些?A.强调短周期迭代交付B.重视用户需求的动态变化C.要求每个阶段必须完成评审后才能进入下一个阶段D.注重开发团队和用户的紧密沟通4.以下属于信息系统运维服务核心内容的有哪些?A.例行操作运维B.响应支持运维C.优化改善运维D.新系统开发运维5.以下属于信息系统项目需求变更常见原因的有哪些?A.用户业务场景发生变化B.初始需求调研不充分C.国家相关政策标准更新D.项目团队成员离职6.以下属于云计算核心特征的有哪些?A.按需自助服务B.资源池化C.可计量的服务D.网络隔离部署7.以下属于软件测试黑盒测试方法的有哪些?A.等价类划分B.边界值分析C.逻辑覆盖D.错误推测法8.以下属于信息系统集成项目验收前提条件的有哪些?A.已完成合同约定的所有开发建设内容B.已通过第三方测试机构的性能安全测试C.已完成不少于1个月的试运行且运行稳定D.已提交完整的项目验收文档资料9.以下属于数据安全常规保护措施的有哪些?A.数据脱敏B.数据加密C.数据备份D.数据共享10.以下属于项目风险管理核心过程的有哪些?A.风险识别B.风险评估C.风险应对D.风险转移四、案例分析题(每题6分,共18分)1.案例背景:某省政务服务中心委托A系统集成公司开发“一网通办”移动端应用,项目周期6个月,预算120万元。项目经理李某为了加快项目进度,在初步获取用户核心需求后未组织需求确认评审,直接安排开发团队进场编码。开发进行到第3个月时,政务中心提出要新增3项跨省通办接口,同时要求调整首页交互逻辑,此时项目实际完成进度仅为计划的40%,成本超支25%。请结合案例回答以下问题:(1)列出该项目在需求管理环节存在的3个核心问题(3分)(2)针对当前项目进度延误的现状,提出3项合理的应对措施(3分)2.案例背景:某制造企业信息中心最近连续遭遇3次钓鱼邮件攻击,导致2台员工办公终端被植入木马,核心业务数据库的近10万条客户个人信息疑似泄露。企业排查发现,该公司未定期开展员工网络安全培训,防火墙仅部署在互联网出口,所有员工终端未安装统一的终端杀毒软件,核心数据库存储的客户信息未做脱敏处理。请结合案例回答以下问题:(1)列出该企业在网络安全管理环节存在的3个漏洞(3分)(2)针对上述漏洞提出3项针对性整改措施(3分)3.案例背景:B软件公司为某电商企业开发库存管理系统,项目采用瀑布模型开发,测试阶段工作人员发现库存扣减逻辑存在多处计算错误,回溯问题根源发现是概要设计阶段的库存计算规则未覆盖多仓库调拨、活动库存预占的业务场景,此时距离合同约定的系统交付时间仅剩15天。请结合案例回答以下问题:(1)分析本次问题产生的2个核心原因(2分)(2)给出后续项目推进的4项优化措施(4分)五、论述题(每题11分,共22分)1.请论述信息系统集成项目中质量管理的核心流程,以及各流程环节的主要管控要点,结合实际工作场景说明如何规避常见的质量风险。2.请论述《中华人民共和国网络安全法》对企业信息系统运营提出的核心合规要求,以及企业在系统建设、运维全生命周期中如何落实网络安全等级保护2.0的相关要求。---标准答案及解析一、判断题答案及解析1.参考答案:错误。解析:信息系统生命周期的开发阶段包含系统分析、系统设计、系统实施、系统验收四个子阶段,总体规划属于立项阶段的内容,不属于开发阶段。2.参考答案:正确。解析:关键路径的定义就是项目网络图中总工期最长的路径,关键路径上的活动总时差为0,因此任何活动的延误都会直接导致总工期的延误。3.参考答案:错误。解析:防火墙主要部署在网络边界,用于拦截来自外部网络的非法访问,无法有效拦截内部网络发起的主动攻击行为,内部攻击需要通过终端安全、内网访问控制等措施防护。4.参考答案:正确。解析:瀑布模型是线性顺序的开发模型,要求每个阶段完成后才能进入下一个阶段,适合需求明确、变更少的项目,不适合需求频繁变化的场景。5.参考答案:错误。解析:题干描述的是全量备份的特点,增量备份是指每次仅备份上一次备份后发生变化的数据,优点是占用存储空间小,缺点是恢复速度慢,需要依赖之前的全量备份和增量备份序列才能完成恢复。6.参考答案:正确。解析:根据《计算机软件保护条例》,自然人的软件著作权保护期为自然人终生及其死亡后50年,法人或者其他组织的软件著作权保护期为软件首次发表后50年,若软件自开发完成之日起50年内未发表的,不再受保护。7.参考答案:正确。解析:PaaS即平台即服务,服务商提供底层基础设施、操作系统、中间件等平台资源,用户仅需要关注自身应用的开发和部署,不需要管理服务器、网络等底层资源。8.参考答案:错误。解析:需求分析阶段不仅需要确定系统的功能、性能需求,还需要明确系统的运行环境约束、安全要求、兼容性要求等非功能性需求,这些都是后续开发设计的重要依据。9.参考答案:正确。解析:故障管理的核心目标就是在故障发生后,以最快的速度恢复服务,降低对业务的影响,同时记录故障信息,为后续问题管理提供数据支撑。10.参考答案:错误。解析:信息系统集成项目验收不仅要求系统功能全部实现并满足要求,还需要提交完整的项目文档,包括需求文档、设计文档、测试报告、运维手册等,作为后续运维的依据。二、单选题答案及解析1.参考答案:A。解析:项目管理的三重约束也叫项目三角形,指的是范围、时间、成本,质量是三者平衡的结果,三者任何一个因素的变化都会影响到质量。2.参考答案:B。解析:路由器属于网络层设备,交换机属于数据链路层设备,集线器属于物理层设备,防火墙属于网络安全设备,工作在网络层及以上层级。3.参考答案:C。解析:单元测试是针对软件最小模块的测试,主要依据是详细设计说明书;集成测试依据概要设计说明书,系统测试依据需求规格说明书。4.参考答案:D。解析:CIA三元组指的是保密性(Confidentiality)、完整性(Integrity)、可用性(Availability),可追溯性是信息安全的延伸目标,不属于核心三元组。5.参考答案:A。解析:IaaS即基础设施即服务,服务商提供服务器、存储、网络等底层资源,用户可以自主安装部署操作系统、中间件等;PaaS模式下操作系统由服务商提供,用户只能部署应用;SaaS模式下用户直接使用服务商提供的成熟软件。6.参考答案:B。解析:项目变更管理的正规流程依次为变更申请、变更评估、变更审批、变更实施、变更验证、变更归档,因此第一步是提交正式的变更申请。7.参考答案:B。解析:EDI的核心基础是数据标准化,只有交易双方使用统一的标准格式传输数据,才能实现数据的自动识别和处理,计算机网络是传输载体,不是核心基础。8.参考答案:C。解析:故障优先级的判断依据是故障对业务的影响程度,核心生产系统数据库宕机会直接导致所有生产业务中断,影响最大,因此优先级最高。9.参考答案:D。解析:需求开发的核心过程包括需求获取、需求分析、需求建模、需求验证,需求变更控制属于需求管理的内容,不属于需求开发过程。10.参考答案:C。解析:《中华人民共和国网络安全法》第二十一条明确规定,国家实行网络安全等级保护制度,网络运营者应当按照等级保护制度要求履行安全保护义务。三、多选题答案及解析1.参考答案:ABD。解析:项目管理十大知识领域包括范围管理、进度管理、成本管理、质量管理、资源管理、沟通管理、风险管理、采购管理、相关方管理、整合管理,不存在项目客户管理这一独立知识领域。2.参考答案:ABD。解析:主动防御技术是指主动检测、发现、拦截攻击的技术,入侵检测、漏洞扫描、蜜罐都属于主动防御技术;防火墙访问控制属于被动防御技术,仅基于预设规则拦截访问。3.参考答案:ABD。解析:敏捷开发的核心特点包括短周期迭代交付、重视需求变化、强调团队和用户的紧密沟通,选项C是瀑布模型的特点,不属于敏捷开发的特点。4.参考答案:ABC。解析:信息系统运维服务的核心内容包括例行操作、响应支持、优化改善三类,新系统开发属于项目建设环节的内容,不属于运维服务范畴。5.参考答案:ABC。解析:需求变更的常见原因包括用户业务变化、初始需求调研不充分、政策标准更新等,项目团队成员离职不会直接导致需求变更,仅会影响项目的推进进度。6.参考答案:ABC。解析:云计算的五大核心特征包括按需自助服务、广泛的网络访问、资源池化、快速弹性伸缩、可计量的服务,网络隔离部署是部分私有云的部署要求,不属于通用核心特征。7.参考答案:ABD。解析:黑盒测试是不关注内部代码逻辑,仅针对功能进行测试的方法,等价类划分、边界值分析、错误推测法都属于黑盒测试方法;逻辑覆盖属于白盒测试方法,需要关注内部代码的执行逻辑。8.参考答案:ABCD。解析:信息系统集成项目验收的前提条件包括完成合同约定的所有建设内容、通过第三方测试、试运行稳定(通常不少于1个月)、提交完整的验收文档,四个选项均符合要求。9.参考答案:ABC。解析:数据安全保护措施包括数据脱敏、加密、备份、访问控制等,数据共享属于数据应用环节的操作,不属于安全保护措施,若管控不当反而会带来数据安全风险。10.参考答案:ABC。解析:项目风险管理的核心过程包括风险识别、风险评估、风险应对、风险监控,风险转移属于风险应对的一种具体措施,不属于独立的核心过程。四、案例分析题答案及评分标准1.参考答案:(1)需求管理核心问题(每答对1点得1分,共3分):①未开展充分的需求调研,仅获取初步核心需求就进入开发阶段,遗漏了跨省通办等核心业务需求;②未组织需求确认评审,需求文档未获得用户的正式签字确认,不具备需求基线的法律效力;③未建立规范的需求变更管理流程,用户提出新需求时未走正规变更流程直接调整,导致项目进度成本失控。(2)进度应对措施(每答对1点得1分,共3分):①组织需求评审,梳理现有需求和新增需求,与用户沟通确定需求基线,明确后续需求变更必须走正规流程;②采用赶工、快速跟进等进度压缩措施,在不增加过多成本的前提下追赶进度,必要时增派经验丰富的开发人员参与项目;③调整项目范围,与用户沟通将非核心的需求调整到二期实现,优先保障核心功能按时上线。解析:本题考察项目需求管理和进度控制核心知识点,措施需符合实际项目操作逻辑,合理即可酌情给分。2.参考答案:(1)安全管理漏洞(每答对1点得1分,共3分):①安全意识培训缺失,员工没有识别钓鱼邮件的能力,导致钓鱼邮件攻击成功;②安全防护体系不健全,仅部署边界防火墙,缺少终端安全防护、内网访问控制等措施,无法防护终端被植入木马后的内网横向攻击;③数据安全防护不到位,核心客户信息未做脱敏处理,一旦数据泄露会造成严重的合规风险和客户损失。(2)整改措施(每答对1点得1分,共3分):①定期开展全员网络安全培训,通过模拟钓鱼邮件测试等方式提升员工的安全意识,降低人为因素导致的安全风险;②完善安全防护体系,部署终端安全管理系统,安装统一的杀毒软件,配置内网访问控制策略,限制终端之间的不必要访问;③对核心数据库存储的客户敏感信息进行脱敏处理,同时配置数据库审计、数据泄露防护等措施,防范数据泄露风险。解析:本题考察网络安全管理和数据安全保护知识点,整改措施需具备可落地性,合理即可酌情给分。3.参考答案:(1)核心原因(每答对1点得1分,共2分):①概要设计阶段的需求覆盖不全面,未充分调研多仓库调拨、活动库存预占等业务场景,导致设计存在缺陷;②瀑布模型的阶段评审机制落实不到位,概要设计完成后未组织严格的评审,未及时发现设计漏洞,直到测试阶段才暴露问题。(2)优化措施(每答对1点得1分,共4分):①组织业务人员、设计人员、开发人员联合评审,补充完善库存计算规则,覆盖所有遗漏的业务场景;②调整开发测试安排,增派测试人员针对调整后的库存逻辑开展专项测试,确保逻辑正确;③与客户沟通申请适当延长交付时间,或者将非核心的库存统计功能调整到上线后迭代优化,优先保障核心的库存扣减、调拨功能正常;④建立全流程的评审机制,后续需求、设计、开发阶段的产出物都要组织交叉评审,避免类似问题再次发生。解析:本题考察软件工程瀑布模型管控要点,措施需兼顾进度和质量要求,合理即可酌情给分。五、论述题答案及评分标准1.参考答案(共11分):(1)质量管理核心流程及管控要点(答对5个及以上要点得6分,不足5个按每个1.2分计算):①质量规划:核心是确定项目的质量目标和质量标准,结合项目的业务场景、用户要求制定符合实际的质量管理计划,明确各环节的质量验收准则;②质量保证:核心是在项目执行过程中定期开展质量审计,检查项目执行过程是否符合质量管理计划的要求,及时发现过程中的不规范问题并整改,保障项目过程质量;③质量控制:核心是在各个阶段产出物完成后开展质量检测,比如需求评审、设计评审、测试等,及时发现产出物的质量缺陷,整改合格后才能进入下一个阶段;④质量改进:核心是针对质量管控过程中发现的共性问题,制定优化措施,完善质量管理体系,持续提升项目的质量水平。(2)常见质量风险规避措施(答对3个及以上要点得5分,不足3个按每个1.7分计算):①针对需求不清晰导致的质量风险:要开展充分的需求调研,组织需求评审获得用户的正式确认,建立需求变更管理流程,避免随意变更需求导致的质量问题;②针对设计缺陷导致的质量风险:要落实严格的设计评审机制,组织业务专家、技术专家对设计方案进行交叉

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论