200711项管上午真题

第 1 题

比较先进的电子政务网站提供基于()的用户认证机制用于保障网上办公的信息安全和不可抵赖性。

  • (A) 数字证书
  • (B) 用户名和密码
  • (C) 电子邮件地址
  • (D) SSL

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[['A']]
  • 试题解析:

    公钥基础设施PKI是一个利用非对称密码算法(即公开密钥算法)实现并提供网络安全服务的具有通用性的安全基础设施。PKI是依据标准利用公钥加密技术为电子商务、电子政务、网上银行和网上证券业的开展,提供一整套安全保证的基础平台。用户利用PKI基础平台所提供的安全服务,能在网上实现安全地通信。PKI这种遵循标准的密钥管理平台,能够为所有网上应用,透明地提供加解密和数字签名等密码服务所需要的密钥和证书管理。因此,PKI也可定义为:它是创建、颁发、管理和撤销公钥证书所涉及到的所有软件、硬件系统,以及所涉及到的整个过程安全的策略规范、法律法规以及人员的集合。其中证书是PKI的核心元素,CA是PKI的核心执行者。
    PKI具备以下主要内容:
      (1)认证机构CA (Certificate Authariry)。认证机构CA是一种信任机构,CA的主要职责是确认证书持有人的身份。
      (2)数字证书和证书库。数字证书是网上实体身份的证明,证明某一实体的身份以及其公钥的合法性,证明该实体与公钥的匹配关系。
      (3)密钥备份及恢复。
      (4)密钥和证书的更新。
      (5)证书历史档案。
      (6)客户端软件。
      (7)交叉认证。
      (8)证书运作声明。
    PKI作为安全基础设施,能为不同的用户按不同安全需求提供多种安全服务.这些服务主要有:认证、数据完整性、数据保密性、不可否认性、公正及时问数服务。
    电子政务就是指将计算机网络技术应用于政务领域,其主要内容有:网上信息发布、办公自动化、网上办公、信息资源共享等。按应用模式也可分为G2C、 G2B、 G2G。 PK1在电子政务中的应用,主要解决身份认证、数据完整性、数据保密性和不可抵赖性等问题。例如一个保密文件发给谁,某个保密文件哪一级的公务员有权查阅等,这就需要进行身份认证,与身份认证相关的就是访问控制,即权限控制。认证是通过证书进行的,访问控制是通过属性证书或访问控制列表(ACL)完成的。有些文件在网上传输中要加密,保证数据的保密性;有些文件在网上传输要求不能丢失和被篡改;特别是一些保密文件的收发必须要有数字签名,抵抗否认性。电子政务中的这些安全需求,只有PKI提供的安全服务才能得到保证。
    而SSL协议(Secure Socket Layer,安全套接层)是由网景( Netscape )公司推出的一种安全通信协议,它能够对信用卡和个人信息提供较强的保护。SSL只是一种对计算机之间整个会话进行加密的协议。

第 2 题

以下不具有容错功能的是()。

  • (A) RAID 0
  • (B) RAID 1
  • (C) RAID 3
  • (D) RAID 5

答案与解析

  • 试题难度:容易
  • 知识点:
  • 试题答案:[['A']]
  • 试题解析:

    本题考查冗余磁盘阵列的基本知识。RAID 0把n块同样的硬盘用硬件的形式通过智能磁盘控制器或用操作系统中的磁盘驱动程序以软件的方式串联在一起,形成一个独立的逻辑驱动器,容量是单独硬盘的n倍。在电脑数据写时被依次写入到各磁盘中,当一块磁盘的空间用尽时,数据就会被自动写入到下一块磁盘中。它的好处是可以增加磁盘的容量。速度与其中任何一块磁盘的速度相同,如果其中的任何一块磁盘出现故障,整个系统将会受到破坏,可靠性是单独使用一块硬盘的I/n。
    RAID 1称为磁盘镜像:把一个磁盘的数据镜像到另一个磁盘上,在不影响性能情况下最大限度地保证系统的可靠性和可修复性上,具有很高的数据冗余能力,但磁盘利用率为50%,故成本最高,多用在保存关键性的重要数据的场合。
    RAID 3使用一个专门的磁盘存放所有的校验数据,而在剩余的磁盘中创建带区集分散数据的读写操作。
    RAID 5可把校验块分散到所有的数据盘中。RAID 5使用了一种特殊的算法,可以计算出任何一个带区校验块的存放位置。这样就可以确保任何对校验块进行的读写操作都会在所有的RAID磁盘中进行均衡,从而消除了产生瓶颈的可能。

第 3 题

关于网络安全服务的叙述中,()是错误的。

  • (A) 应提供访问控制服务以防止用户否认已接收的信息
  • (B) 应提供认证服务以保证用户身份的真实性
  • (C) 应提供数据完整性服务以防止信息在传输过程中被删除
  • (D) 应提供保密性服务以防止传输的数据被截获或篡改

答案与解析

  • 试题难度:一般
  • 知识点:信息系统安全管理>网络安全
  • 试题答案:[['A']]
  • 试题解析:

    五大网络安全服务:
    1)鉴别服务(Authentication):对对方实体的合法性、真实性进行确认,以防假冒。这里的实体可以是用户或进程。2)访问控制服务(Access Control):用于防止未授权用户非法使用系统资源。它包括用户身份认证,用户的权限确认。这种保护服务可提供给用户组。
    3)数据完整性服务(Integrity):阻止非法实体对交换数据的修改、插入、删除。
    4)数据保密服务(Confidentiality):为了防止网络中各个系统之间交换的数据被截获或被非法存取而造成泄密,提供密码加密保护。
    5)抗抵赖性服务:防止发送方在发送数据后否认自己发送过此数据,接收方在收到数据后否认自己收到过此数据或伪造接收数据。由两种服务组成:一是不得否认发送:二是不得否认接收(通过签名确认)。
    综上所述,选项A是完全错误的。

第 4 题

商业智能(BI)的核心技术是逐渐成熟的数据仓库(DW)和()。

  • (A) 联机呼叫技术
  • (B) 数据整理(ODS)技术
  • (C) 联机事务处理(OLTP)技术
  • (D) 数据挖掘(DM)技术

答案与解析

  • 试题难度:一般
  • 知识点:信息化与系统集成技术>商业智能
  • 试题答案:[['D']]
  • 试题解析:

    商业智能也称作BI,是英文单词Business Intelligence的缩写。商业智能通常被理解为将企业中现有的数据转化为知识,帮助企业做出明智的业务经营决策的工具。这里所谈的数据包括来自企业业务系统的订单、库存、交易账目、客户和供应商等来自企业所处行业和竟争对手的数据以及来自企业所处的其他外部环境中的各种数据。而商业智能能够辅助的业务经营决策,既可以是操作层的,也可以是战术层和战略层的决策。为了将数据转化为知识。需要利用数据仓库、联机分析处理(OLAP)工具和数据挖掘等技术。

第 5 题

在选项()中,①代表的技术用于决策分析;②代表的技术用于从数据库中发现知识对决策进行支持;①和②的结合为决策支持系统(DSS)开辟了新方向,它们也是③代表的技术的主要组成。

  • (A) ①数据挖掘, ②数据仓库, ③商业智能
  • (B) ①数据仓库, ②数据挖掘, ③商业智能
  • (C) ①商业智能, ②数据挖掘, ③数据仓库
  • (D) ①数据仓库, ②商业智能, ③数据挖掘

答案与解析

  • 试题难度:一般
  • 知识点:信息化与系统集成技术>商业智能
  • 试题答案:[['B']]
  • 试题解析:

    数据仓库是一个面向主题的、集成的、相对稳定的、反映历史变化的数据集合,用于支持决策分析;数据挖掘用于从数据库中发现知识;数据仓库和数据挖掘的结合为决策支持系统(DSS)开辟了新方向,它们也是商业智能的主要组成部分。

第 6 题

在面向对象开发方法中,用UML表示软件体系架构,用到5个视图:逻辑视图、构件视图、部署视图、()。

  • (A) 使用视图和动态视图
  • (B) 用例视图和动态视图
  • (C) 用例视图和进程视图
  • (D) 静态视图和动态视图

答案与解析

  • 试题难度:一般
  • 知识点:信息系统开发基础>UML
  • 试题答案:[['C']]
  • 试题解析:

    在面向对象开发方法中,用UML表示软件体系架构,用到的5个视图是:用例视图、逻辑视图、进程视图、构件视图和部署视图。

第 7 题

原型化方法是一种动态定义需求的方法,()不是原型化方法的特征。

  • (A) 简化项目管理
  • (B) 尽快建立初步需求
  • (C) 加强用户参与和决策
  • (D) 提供完整定义的需求

答案与解析

  • 试题难度:一般
  • 知识点:信息系统开发基础>信息系统开发方法
  • 试题答案:[['D']]
  • 试题解析:

    原型化方法是一种逐步地、迭代地完成需求定义的方法,是一种动态定义系统需求的技术。
    原型化方法的优势就在于逐步从简单到复杂地提交系统,起点低,可以追加功能以及用户参与,还可以直观、及时地交付原型。

第 8 题

结构化分析方法(SA)的主要思想是()。

  • (A) 自顶向下、逐步分解
  • (B) 自顶向下、逐步抽象
  • (C) 自底向上、逐步抽象
  • (D) 自底向上、逐步分解

答案与解析

  • 试题难度:容易
  • 知识点:信息系统开发基础
  • 试题答案:[['A']]
  • 试题解析:

    结构化方法由结构化分析、结构化设计、结构化程序设计构成。它是一种面向数据流的开发方法。结构化方法总的指导思想是自顶向下、逐步求精。它的基本原则是功能的分解与抽象,它是软件工程中最早出现的开发方法,特别适合于数据处理领域。

第 9 题

在面向对象软件开发过程中,设计模式的采用是为了()。

  • (A) 允许在非面向对象程序设计语言中使用面向对象的概念
  • (B) 复用成功的设计和体系结构
  • (C) 减少设计过程创建的类的个数
  • (D) 保证程序的运行速度达到最优值

答案与解析

  • 试题难度:一般
  • 知识点:信息系统开发基础
  • 试题答案:[['B']]
  • 试题解析:

    模式是一条由三部分组成的规则,它表示了一个特定环境、一个问题和一个解决方案之间的关系。每一个模式描述了一个不断重复发生的问题,以及该问题的解决方案,这样就能一次又一次地使用该方案而不必做重复劳动。
    将设计模式引入软件设计和开发过程的目的在于充分利用已有的软件开发经验.这是因为设计模式通常是对于某一类软件设计问题的可重用的解决方案。
    设计模式使得人们可以更加简单和方便地去复用成功的软件设计和体系结构,从而帮助设计者更快更好地完成系统设计。

第 10 题

如果某IT项目客户的业务部署在其Internet网站上,客户的供应商、经销商等合作伙伴的业务也部署在各自的Internet网站上。客户要求自己的IT系统能通过Internet和其合作伙伴集成起来,开发者首先要考虑的技术是()。

  • (A) COM和Cache
  • (B) WEB Service 和XML
  • (C) C/S
  • (D) ADSL

答案与解析

  • 试题难度:容易
  • 知识点:信息化与系统集成技术>Web Services技术
  • 试题答案:[['B']]
  • 试题解析:

    COM是微软提出的组件标准,Cache是高速缓冲存储器。WEB Service是一种利用SOAP协议可在Internet互相访问的组件技术,XML是WEB Services平台中的一种数据格式。C/S是一种主要应用在LAN中的系统架构。ADSL是一种网络接入技术。

第 11 题

CMMI提供了两种模型表述方式:“连续式”和“阶段式”。以下说法中正确的是()。

  • (A) 前者可以描述项目管理能力成熟度,后者可以描述组织能力成熟度
  • (B) 前者可以描述软件开发能力成熟度,后者可以描述项目管理能力成熟度
  • (C) 前者可以描述项目管理的能力成熟度,后者可以描述组织能力成熟度
  • (D) 前者可以描述过程能力成熟度,后者可以描述组织能力成熟度

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[['D']]
  • 试题解析:

    CMMI提供了两种模型表述方式:“连续式”和“阶段式”。前者描述了过程的能力成熟度模型,后者描述了组织的能力成熟度模型。
    连续式的模型将CMMI过程领域分为过程管理、项目管理、工程、支持4个子过程域。
    阶段式的模型,它按成熟度级别将过程领域划分为初始级、受管理级、已定义级、定量管理级、持续优先级5个级别。

第 12 题

在面向对象方法中,对象可看成属性(数据)以及这些属性上的专用操作的封装体。封装是一种()技术。类是一组具有相同属性和相同操作的对象之集合,类的每个对象都是这个类的一个()。

  • (A) 组装
  • (B) 产品化
  • (C) 固化
  • (D) 信息隐蔽
  • (A) 例证
  • (B) 用例
  • (C) 实例
  • (D) 例外

答案与解析

  • 试题难度:一般
  • 知识点:信息系统开发基础>面向对象基本概念
  • 试题答案:[['D'],['C']]
  • 试题解析:

    所谓封装,是一种信息隐蔽技术,其目的是把类中的数据同函数组合在一起,根据情况赋予外部对类内数据和函数有下列之一的存取权限:
        (1)public
        (2)protect
        (3)private
    以达到共享和隐藏类的数据和函数的目的。
    类是现实世界中实体的形式化描述,类将该实体的数据(也称属性、状态、特征)和函数(也称功能、操作、服务)封装在一起。对象是类的一个实例( Instance ) 。

第 13 题

类之间共享属性和操作的机制称为()。一个对象通过发送()来请求另一个对象为其服务。

  • (A) 多态
  • (B) 动态绑定
  • (C) 静态绑定
  • (D) 继承
  • (A) 调用语句
  • (B) 消息
  • (C) 命令
  • (D) 口令

答案与解析

  • 试题难度:一般
  • 知识点:信息系统开发基础>面向对象基本概念
  • 试题答案:[['D'],['B']]
  • 试题解析:

    继承通常意义上是指能够直接获得已有的性质和特征,而不必重复定义它们。在面向对象技术中,继承是子类自动地共享父类中己定义的数据和函数的机制。一个对象可以通过发送消息来使用另一个对象的函数。

第 14 题

在UML提供的图中,()用于描述系统与外部系统及用户之间的交互;()用于按时间顺序描述对象间的交互。

  • (A) 用例图
  • (B) 类图
  • (C) 对象图
  • (D) 部署图
  • (A) 网络图
  • (B) 状态图
  • (C) 协作图
  • (D) 序列图

答案与解析

  • 试题难度:一般
  • 知识点:信息系统开发基础>UML
  • 试题答案:[['A'],['D']]
  • 试题解析:

    UML提供了如下9种图来对系统建模:
       (I)用例图(Use Case Diagram)
       (2)类图( Class Diagram)
       (3)对象(Object Diagram)
       (4)构件图(Component Diagram)
       (5)部署图( Deployment Diagram)
       (6)状态图( State Diagram)
       (7)序列图( Sequence Diagram)
       (8)协作图( Collaboration Diagram)
       (9)活动图(Activity Diagram)
    在上述9种图中,用例图表示一个系统中所有的用例与所有外部参与者的交互,序列图用来描述对象之间动态的交互关系来实现一个用例,序列图着重体现对象间消息传递的时间顺序。

第 15 题

在层次化网络设计方案中,通常在()实现网络的访问策略控制。

  • (A) 应用层
  • (B) 接入层
  • (C) 汇聚层
  • (D) 核心层

答案与解析

  • 试题难度:一般
  • 知识点:计算机网络基础>网络规划与设计
  • 试题答案:[['C']]
  • 试题解析:

    层次化网络设计在互联网组件的通信中引入了三个关键层的概念,这三个层次分别是:核心层(Core Layer )、汇聚层(Distribution Layer)和接入层(Access Layer ) 。
    核心层为网络提供了骨干组件或高速交换组件,在纯粹的分层设计中,核心层只完成数据交换的特殊任务。
    汇聚层是核心层和终端用户接入层的分界面,汇聚层完成了网络访问策略控制、数据包处理,过滤,寻址,及其他数据处理的任务。
    接入层向本地网段提供用户接入。

第 16 题

建设城域网的目的是要满足几十公里范围内的大量企业、机关、公司的()。

  • (A) 多个计算机互联的需求
  • (B) 多个局域网互联的需求
  • (C) 多个广域网互联的需求
  • (D) 多个SDH网互联的需求

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[['B']]
  • 试题解析:

    城域网是介于广域网与局域网之间的一种大范围的高速网络,它的覆盖范围通常为几公里至几十公里。随着使用局域网带来的好处,人们逐渐要求扩大局域网的范围,或者要求将已经使用的局域网互相连接起来,使其成为一个规模较大的城市范围内的网络。因此,城域网设计的目标是要满足几十公里范围内的大量企业、机关、公司与社会服务部门的计算机联网需求,以组成具有大量用户的、多种信息传输的综合信息网络。

第 17 题

网络安全设计是保证网络安全运行的基础,以下关于网络安全设计原则的描述,错误的是()。

  • (A) 网络安全系统应该以不影响系统正常运行为前提
  • (B) 把网络进行分层,不同的层次采用不同的安全策略
  • (C) 网络安全系统设计应独立进行,不需要考虑网络结构
  • (D) 网络安全的“木桶原则”强调对信息均衡、全面地进行保护

答案与解析

  • 试题难度:容易
  • 知识点:信息系统安全管理>网络安全
  • 试题答案:[['C']]
  • 试题解析:

    网络安全设计是保证网络安全运行的基础。网络安全设计有其基本的设计原则,其中包括:强调对信息均衡、全面的进行保护的木桶原则、良好的信息安全系统必备的等级划分制度,网络信息安全的整体性原则、安全性评价与平衡原则等。在进行网络安全系统设计时应充分考虑现有网络结构,在不影响现有系统正常运行的情况下,逐步完善网络安全系统。

第 18 题

在进行金融业务系统的网络设计时,应该优先考虑()原则。

  • (A) 先进性
  • (B) 开放性
  • (C) 经济性
  • (D) 高可用性

答案与解析

  • 试题难度:容易
  • 知识点:计算机网络基础>网络规划与设计
  • 试题答案:[['D']]
  • 试题解析:

    网络设计一般要遵循一些原则,包括:
        * 先进性:建设一个现代化的网络系统,应尽可能采用先进而成熟的技术,应在一段时间内保证其主流地位。但是太新的技术,也有不足之处;一是有可能不成熟;二是标准可能还不完备、不统一;三是价格高;四是技术支持力量可能不够。
        * 开放性:采用国际通用的标准和技术获得良好的开放性,是网络互联互通的基础。
        * 经济性:在满足需求的基础上.应该尽量节省费用。
        * 高可用性:系统要有很高的平均无故障时间和尽可能低的平均故障率,一般需要采取热备份、冗余等技术。
    金融系统涉及银行、众多储户的资产信息,其数据重要、敏感,数据量庞大,必须保证数据的绝对安全,同时要保证系统小的响应时间、很高的服务成功率。而且服务要完整、不间断,故障恢复能力强,整个系统要具有非常高的可用性和可靠性,并不追求采用先进的技术。另外,一般金融系统都是封闭运行的,开放性也不需要放在优先考虑的地位。因此在进行有关金融系统的网络设计时,高可用性是首要考虑的原则。

第 19 题

局域网交换机有很多特点。下面关于局域网交换机的论述,不正确的是()。

  • (A) 低传输延迟
  • (B) 高传输带宽
  • (C) 可以根据用户的级别设置访问权限
  • (D) 允许不同速率的网卡共存于一个网络

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[C]]
  • 试题解析:

    局域网交换机的特性主要有以下几点:
        (1)、低交换传输延迟:
        (2)、高传输带宽;
        (3)、允许10Mbps/100Mbps共存;
        (4)、局域网交换机可以支持虚拟局域网服务。

第 20 题

关于FTP和TFTP的描述,正确的是() 。

  • (A) FTP和TFTP都是基于TCP协议
  • (B) FTP和TFTP都是基于UDP协议
  • (C) FTP基于TCP协议、TFTP基于UDP协议
  • (D) FTP基于UDP协议、TFTP基于TCP协议

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[['C']]
  • 试题解析:

    本题考查FTP的基本知识。
    FTP是文件传输协议(File Transfer Protocol)的简称。FTP是TCP/IP的一种具体应用,它工作在OSI模型的第七层,TCP模型的第四层上,即应用层,使用TCP传输,FTP连接是可靠的,而且是面向连接,为数据的传输提供了可靠的保证。
    TFTP是简单文件传送协议(Trivial File Transfer Protocol)的简称,它的功能与FTP类似,但是为了保持简单和短小,TFTP使用UDP协议。

第 21 题

为了对计算机信息系统的安全威胁有更全面、更深刻的认识,信息应用系统安全威胁的分类方法一般用()三种“综合分类”方法。

  • (A) 高、中、低
  • (B) 对象的价值、实施的手段、影响(结果)
  • (C) 按风险性质、按风险结果、按风险源
  • (D) 自然事件、人为事件、系统薄弱环节

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[['C']]
  • 试题解析:

    计算机信息应用系统的安全威胁(风险)有如下3种分类方法:
    (1)从风险的性质划分,可以简单地分为静态风险和动态风险。静态风险是自然力的不规则作用和人们的错误判断和错误行为导致的风险;动态风险是由于人们欲望的变化、生产方式和生产技术的变化以及企业组织的变化导致的风险。
    (2)从风险的结果划分,可以分为纯粹风险和投机风险。纯粹风险是当风险发生时,仅仅会造成损害的风险:而投机风险是当风险发生时,可能产生效益也可能造成损失的风险。
    (3)从风险源的角度划分,可以划分为自然事件风险、人为事件风险、软件风险、软件过程风险、项目管理风险、应用风险、用户使用风险等。

第 22 题

“消息”是我们所关心的实际数据,经常也称为“明文”,用“M”表示。经过加密的消息是“密文”,用“C”表示。如果用C=E(M)表示加密,M=D(C)表示解密。那么从数学角度讲,加密只是一种从 M()的函数变换,解密正好是对加密的反函数变换。

  • (A) 公钥到私钥
  • (B) 变量域到C函数域
  • (C) 定义域到C函数域
  • (D) 定义域到C值域

答案与解析

  • 试题难度:较难
  • 知识点:
  • 试题答案:[['D']]
  • 试题解析:

    “消息”是我们所关心的实际数据,经常也称为“明文”。用“M”表示。M可以是任何类型的未加密数据。因为它是“明文的”,所以使用之前不必解密。加密的消息是“密文”,用“C”表示。
    从数学角度讲,加密只是一种从M定义域到C值域的函数变换,解密正好是加密的反函数变换。实际上,大多数密码术函数的定义域和值域是相同的(也就是位或字节序列),用
    C= E(M)表示加密;
    M=D(C)表示解密。
    那么,M=D(E(M))将自动成立,否则将无法从密文中取回明文。

第 23 题

基于角色的访问控制中,角色定义、角色成员的增减、角色分配都是由()实施的,用户只能被动接受授权规定,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。

  • (A) CSO
  • (B) 安全管理员
  • (C) 稽查员或审计员
  • (D) 应用系统的管理员

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[['D']]
  • 试题解析:

    基于角色控制的系统中主要关心的是保护信息的完整性,即“谁可以对什么信息执行何种动作”,角色由应用系统的管理员定义,角色成员的增减也只能由应用系统的管理员来执行,即只有应用系统的管理员有权定义和分配角色,而且授权规定是强加给用户的。用户只能被动接受,不能自主地决定,用户也不能自主地将访问权限传给他人,这是一种非自主型访问控制。

第 24 题

以下关于入侵检测系统的描述中,说法错误的是()。

  • (A) 入侵检测系统能够对网络活动进行监视
  • (B) 入侵检测能简化管理员的工作,保证网络安全运行
  • (C) 入侵检测是一种主动保护网络免受攻击的安全技术
  • (D) 入侵检测是一种被动保护网络免受攻击的安全技术

答案与解析

  • 试题难度:一般
  • 知识点:信息系统安全管理>信息系统安全
  • 试题答案:[['D']]
  • 试题解析:

    入侵检测系统IDS是一种主动保护自已免受攻击的网络安全技术。入侵检测系统能够帮助系统对付网络攻击,扩展了系统管理员的安全管理能力(包括安全审计、监视、攻击识别和响应),提高了信息安全基础结构的完整性。它从计算机网络系统中的若干关键点收集信息,并分析这些信息。随着IDS技术的逐渐成熟,在整个安全部署中的重要作用正在被广大用户所认可和接受。为了确保网络安全,必须建立一整套的安全防护体系,进行多层次、多手段的检测和防护。IDS就是安全防护体系中重要的一环,它能够及时识别网络中发生的入侵行为并实时报警。IDS是继“防火墙”、“信息加密”等传统安全保护方法之后的新一代安全保障技术。它监视计算机系统或网络中发生的事件,并对它们进行分析,以寻找危及机密性、完整性、可用性或绕过安全机制的入侵行为。IDS就是自动执行这种监视和分析过程的安全系统。(本题属于多年前的真题,与现在教程说法有冲突,以第三版教程为主,现在说法是ids是被动保护)

第 25 题

下列有关《中华人民共和国政府采购法》的陈述中,错误的是()。

  • (A) 任何单位和个人不得采用任何方式,阻挠和限制供应商自由进入本地区和本行业的政府采购市场
  • (B) 政府采购应当采购本国货物、工程和服务。需要采购的货物、工程或者服务在中国境内无法获取或者无法以合理的商业条件获取的则除外
  • (C) 政府采购应当采购本国货物、工程和服务。为在中国境外使用而进行采购的则除外
  • (D) 政府采购实行集中采购和分散采购相结合。其中集中采购由国务院统一确定并公布;分散采购由各省级人民政府公布的采购目录确定并公布

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[['D']]
  • 试题解析:

    根据《中华人民共和国政府采购法》的如下规定:
        第五条 任何单位和个人不得采用任何方式,阻挠和限制供应商自由进入本地区和本行业的政府采购市场。
        第七条 政府采购实行集中采购和分散采购相结合。集中采购的范围由省级以上人民政府公布的集中采购目录确定。
        属于中央预算的政府采购项目,其集中采购目录由国务院确定并公布;属于地方预算的政府采购项目,其集中采购目录由省、自治区、直辖市人民政府或者其授权的机构确定并公布。
        纳入集中采购月录的政府采购项目,应当实行集中采购。
        第十条 政府采购应当采购本国货物、工程和服务。但有下列情形之一的除外:
        (一)需要采购的货物、工程或者服务在中国境内无法获取或者无法以合理的商业条件获取的:
        (二)为在中国境外使用而进行采购的;
        (三)其他法律、行政法规另有规定的。
        前款所称本国货物、工程和服务的界定,依照国务院有关规定执行。
    综合上述条款可知,选项D是错误的。

第 26 题

依据中华人民共和国政府采购法中有关供应商参加政府采购活动应当具备的条件,下列陈述中错误的是()。

  • (A) 供应商参加政府采购活动应当具有独立承担民事责任的能力
  • (B) 采购人可以要求参加政府采购的供应商提供有关资质证明文件和业绩情况,对有资质的供应商免于资格审查
  • (C) 供应商参加政府采购活动应当具有良好的商业信誉和健全的财务会计制度
  • (D) 供应商参加政府采购活动应当具有依法缴纳税收和社会保障资金的良好记录,并且参加政府采购活动前三年内,在经营活动中没有重大违法记录

答案与解析

  • 试题难度:容易
  • 知识点:
  • 试题答案:[['B']]
  • 试题解析:

    根据《中华人民共和国政府采购法》的如下规定:
    第二十二条供应商参加政府采购活动应当具备下列条件:
        (一)具有独立承担民事责任的能力;
        (二)具有良好的商业信誉和健全的财务会计制度:
        (三)具有履行合同所必需的设备和专业技术能力;
        (四)有依法缴纳税收和社会保障资金的良好记录:
        (五)参加政府采购活动前三年内,在经营活动中没有重大违法记录:
        (六)法律、行政法规规定的其他条件.
    采购人可以根据采购项目的特殊要求,规定供应商的特定条件,但不得以不合理的条件对供应商实行差别待遇或者歧视持遇。
    第二十三条采购人可以要求参加政府采购的供应商提供有关资质证明文件和业绩情况,并根据本法规定的供应商条件和采购项目对供应商的特定要求,对供应商的资格进行审查.
    根据以上条款可知,选项B是错误的。

第 27 题

下列有关中华人民共和国政府采购法的陈述中,错误的是()。

  • (A) 政府采购可以采用公开招标方式
  • (B) 政府采购可以采用邀请招标方式
  • (C) 政府采购可以采用竞争性谈判方式
  • (D) 公开招标应作为政府采购的主要采购方式,政府采购不可从单一来源采购

答案与解析

  • 试题难度:容易
  • 知识点:
  • 试题答案:[['D']]
  • 试题解析:

    根据《中华人民共和国政府采购法》的如下规定:
    第二十六条政府采购采用以下方式:
        (一)公开招标;
        (二)邀请招标;
        (三)竞争性谈判:
        (四)单一来源采购;
        (五)询价;
        (六)国务院政府采购监督管理部门认定的其他采购方式。
    公开招标应作为政府采购的主要采购方式。
    第三十一条符合下列情形之一的货物或者服务,可以依照本法采用单一来源方式采购:
        (一)只能从唯一供应商处采购的;
        (二)发生了不可预见的紧急情况不能从其他供应商处采购的:
        (三)必须保证原有采购项目一致性或者服务配套的要求,需要继续从原供应商处添购,且添购资金总额不超过原合同采购金额百分之十的。
    根据以上条款可知,选项D是错误的。

第 28 题

依据中华人民共和国政府采购法,在招标采购中,关于应予废标的规定,()是不成立的。

  • (A) 符合专业条件的供应商或者对招标文件作实质响应的供应商不足三家的应予废标
  • (B) 出现影响采购公正的违法、违规行为的应予废标
  • (C) 投标人的报价均超过了采购预算,采购人不能支付的应予废标
  • (D) 废标后,采购人将废标理由仅通知该投标人

答案与解析

  • 试题难度:容易
  • 知识点:
  • 试题答案:[['D']]
  • 试题解析:

    根据《中华人民共和国政府采购法》的如下规定:
    第三十六条在招标采购中,出现下列情形之一的,应予废标:
        (一)符合专业条件的供应商或者对招标文件作实质响应的供应商不足三家的:
        (二)出现影响采购公正的违法、违规行为的;
        (三)投标人的报价均超过了采购预算.采购人不能支付的;
        (四)因重大变故,采购任务取消的。
          废标后,采购人应当将废标理由通知所有投标人。
    根据以上条款可知,选项D是错误的。

第 29 题

项目论证一般分为机会研究、初步可行性研究和详细可行性研究三个阶段。以下叙述中()是正确的。

  • (A) 机会研究的内容为项目是否有生命力,能否盈利
  • (B) 详细可行性研究是要寻求投资机会,鉴别投资方向
  • (C) 初步可行性研究阶段在多方案比较的基础上选择出最优方案
  • (D) 项目论证是确定项目是否实施的前提

答案与解析

  • 试题难度:一般
  • 知识点:项目立项管理>项目论证
  • 试题答案:[['D']]
  • 试题解析:

    机会研究的内容为寻求投资机会,鉴别投资方向:
    初步可行性研究阶段要研究项目是否有生命力,能否盈利;
    详细可行性研究是要在多方案比较的基础上选择出最优方案:
    项目论证是确定项目是否实施的前提。
    所以选项D的陈述是正确的。

第 30 题

按照《中华人民共和国招标投标法》的规定,下列说法中正确的是()。

  • (A) 投标人在向招标方递交投标文件后,就无权对投标文件进行补充、修改或者撤回了
  • (B) 两个以上法人或者其他组织可以组成一个联合体,以一个投标人的身份共同投标。由同一专业的单位组成的联合体,按照资质等级较高的单位确定资质等级
  • (C) 中标通知书发出后,中标人放弃中标项目的,不用承担法律责任
  • (D) 中标人按照合同约定或者经招标人同意,可以将中标项目的部分非主体、非关键性工作分包给他人完成

答案与解析

  • 试题难度:容易
  • 知识点:
  • 试题答案:[['D']]
  • 试题解析:

    依据《中华人民共和国招标投标法》的如下规定:
    第二十九条投标人在招标文件要求提交投标文件的截止时间前,可以补充、修改或者撤回已提交的投标文件,并书面通知招标人。补充、修改的内容为投标文件的组成部分。
    第三十一条两个以上法人或者其他组织可以组成一个联合体,以一个投标人的身份共同投标。
    联合体各方均应当具备承担招标项目的相应能力:国家有关规定或者招标文件对投标人资格条件有规定的,联合体各方均应当具备规定的相应资格条件。由同一专业的单位组成的联合体,按照资质等级较低的单位确定资质等级。
    联合体各方应当签订共同投标协议,明确约定各方拟承担的工作和责任,并将共同投标协议连同投标文件一并提交招标人。联合体中标的,联合体各方应当共同与招标人签订合同,就中标项目向招标人承担连带责任。
    招标人不得强制投标人组成联合体共同投标,不得限制投标人之间的竞争。
    第四十五条中标人确定后,招标人应当向中标人发出中标通知书,并同时将中标结果通知所有未中标的投标人。
    中标通知书对招标人和中标人具有法律效力。中标通知书发出后,招标人改变中标结果的,或者中标人放弃中标项目的,应当依法承担法律责任。
    第四十八条中标人应当按照合同约定履行义务,完成中标项目。中标人不得向他人转让中标项目,也不得将中标项目肢解后分别向他人转让。
    中标人按照合同约定或者经招标人同意,可以将中标项目的部分非主体、非关键性工作分包给他人完成。接受分包的人应当具备相应的资格条件,并不得再次分包。
    中标人应当就分包项目向招标人负责,接受分包的人就分包项目承担连带责任。
    综合所述,选项D是正确的。

第 31 题

按照《中华人民共和国招标投标法》的规定,下列说法中错误的是()。

  • (A) 招标人根据招标项目的具体情况,可以组织潜在投标人踏勘项目现场
  • (B) 招标人不得向他人透露已获取招标文件的潜在投标人的名称、数量以及可能影响公平竞争的有关招标投标的其他情况。招标人设有标底的,标底必须在招标文件中载明
  • (C) 投标人应当按照招标文件的要求编制投标文件。投标文件应当对招标文件提出的实质性要求和条件做出响应
  • (D) 招标人应当确定投标人编制投标文件所需要的合理时间;但是,依法必须进行招标的项目,自招标文件开始发出之日起至投标人提交投标文件截止之日止,最短不得少于二十日

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[['B']]
  • 试题解析:

    依据《中华人民共和国招标投标法》的如下规定:
    第二十一条招标人根据招标项目的具体情况,可以组织潜在投标人踏勘项目现场。
    第二十二条招标人不得向他人透露已获取招标文件的潜在投标人的名称、数量以及可能影响公平竞争的有关招标投标的其他情况。招标人设有标底的,标底必须保密.
    第二十七条投标人应当按照招标文件的要求编制投标文件。投标文件应当对招标文件提出的实质性要求和条件作出响应。
    招标项目属于建设施工的.投标文件的内容应当包括拟派出的项目负责人与主要技术人员的简历、业绩和拟用于完成招标项目的机械设备等。
    第二十四条招标人应当确定投标人编制投标文件所需要的合理时间;但是,依法必须进行招标的项目,自招标文件开始发出之日起至投标人提交投标文件截止之日止,最短不得少于二十日。
    综合以上所述可知选项B是错误的。

第 32 题

对多个项目编制进度计划和分配资源,()将可能受到影响。

  • (A) 资源平衡和质量控制
  • (B) 历时压缩和模拟
  • (C) 活动清单和工作分解结构
  • (D) 项目按进度计划实施和阶段成果按时交付

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[['D']]
  • 试题解析:

    资源平衡是合理利用资源的一种方法,质量控制过程监控具体项目结果以确定其是否符合相关质量标准,制定有效方案,以消除产生质量问题的原因。
    历时压缩和模拟仿真是制定进度计划的工具和技术。
    活动清单和工作分解结构的产生在编制进度计划和分配资源之前.
    对多个项目编制进度计划以及在多个项目之间分配资源,将可能影响各项目的计划执行情况以及阶段成果是否能够按时交付。

第 33 题

()不是活动资源估算的工具。

  • (A) 专家判断法
  • (B) 公开的估算数据
  • (C) 挣值管理
  • (D) 估算软件

答案与解析

  • 试题难度:一般
  • 知识点:项目成本管理>挣值管理
  • 试题答案:[['C']]
  • 试题解析:

    活动资源估算包括决定需要什么资源(人力,设备,原料)和每一样资源应该用多少,以及何时使用资源来有效地执行项目活动。活动资源估算的工具有专家判断法、确定替换方案、公开的估算数据、估算软件和自下而上的估算。
    挣值管理是测量项目绩效最常用的方法,不是活动资源估算的工具。

第 34 题

完成活动A所需的时间,悲观(P)的估计需36天,最可能(ML)的估计需21天,乐观(O)的估计需6天。活动A在16天至26天内完成的概率是()。

  • (A) 55.70%
  • (B) 68.26%
  • (C) 95.43%
  • (D) 99.73%

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[['B']]
  • 试题解析:

    完成活动A需要的历时为:(4*21+6+36)/6=126 /6 =21天。
    标准差为:(36-6)/6=5天。
    用PERT方法估算出的活动历时概率分布符合标准的正态分布,故活动A在一个标准差(21-5,21+5)内完成的概率为68.26% 。二个标准差内完工的概率为95.45%,三个标准差内完工的概率为99.73%。

第 35 题

()不是活动历时估算依据。

  • (A) 项目范围说明书
  • (B) 活动资源需求
  • (C) 组织过程资产
  • (D) 项目进度计划

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[['D']]
  • 试题解析:

    活动历时估算的依据有:活动清单、活动清单属性、项目范围说明书、项目成本估算、活动资源需求、资源可用性、组织的过程资产和风险记录。
    项目进度计划是活动历时估算过程之后的制定进度计划过程的交付物,不是活动历时估算过程的依据。

第 36 题

项目经理可以控制()。

  • (A) 审计成本
  • (B) 沉没成本
  • (C) 直接成本
  • (D) 间接成本

答案与解析

  • 试题难度:一般
  • 知识点:项目管理基础知识>项目经理
  • 试题答案:[['C']]
  • 试题解析:

        审计成本:用于审计工作所花的成本。
        沉没成本:在过去己经花的钱。
        直接成本:直接可以归属于项目工作的成本。
        间接成本:一般管理费用科目或几个项目共同分担的成本。
        在以上成本中,项目经理可以控制的只有直接成本。

第 37 题

项目经理认为到目前为止的费用在某种程度上是项目将发生的剩余工作所需成本的指示器,则EAC的公式为()。

  • (A) EAC=AC+(BAC-EV)/CPI
  • (B) EAC=AC+ETC
  • (C) EAC=AC+BAC—EV
  • (D) EAC=AC+EV

答案与解析

  • 试题难度:一般
  • 知识点:项目成本管理>完工估算EAC
  • 试题答案:[['A']]
  • 试题解析:

    选项B没有明确ETC的估算方法,选项C假定严格按预算执行的情况下才成立,选项D的公式本身是错误的。
    CPI = EV/AC体现的是在项目实施过程中成本的绩效指数。CPI>1.0表示同一工作的实际成本少于预算成本,资金使用效率较高:CPI = 1.0表示同一工作的实际成本等于预算成本,资金按预算使用;CPI <1.0。表示同一工作的实际成本多于预算成本,资金使用效率较低。选项A才是基于到目前为止的成本执行效率估算的、预期项目完成时的总成本估算值。

第 38 题

项目的管理过程用于描述、组织并完成项目工作,而以产品为导向的技术过程则创造项目的产品。因此,项目的管理过程和以产品为导向的技术过程()。

  • (A) 在整个项目过程中相互重叠和相互作用
  • (B) 在项目的生命周期中是两个平行的流程
  • (C) 与描述和组织项目工作有关
  • (D) 对每个应用领域都是相似的

答案与解析

  • 试题难度:容易
  • 知识点:项目管理基础知识>项目管理过程
  • 试题答案:[['A']]
  • 试题解析:

    项目的管理过程和以产品为导向的技术过程密切相关,在任何成功的项目整个生命期中,它们必须整合在一起相互重叠和相互作用以期完成项目的目标。
    项目的管理过程和以产品为导向的技术过程不是两个平行的流程。
    以产品为导向的技术过程与每个应用领域相关,各个应用领域的技术过程并不相似。项目的管理过程对每个应用领域都是相似的。

第 39 题

某项目经理负责管理公司的第一个复杂的网站开发项目,项目进度安排十分紧张。项目有一个高层发起人,并且项目章程和项目计划都已经获得批准和签字;通过定期会议和报告,向客户人员提供了项目进展的全面情况;项目在预算之内并且符合进度计划要求。项目经理突然得知项目有可能被取消,因为开发的产品完全无法接受。发生这种情况最可能的原因是()。

  • (A) 一个关键干系人没有充分参与项目
  • (B) 没有充分地向客户介绍项目章程和项目计划或客户没有充分的审核项目章程和计划
  • (C) 沟通安排不充分,没有向有关方提供需要的信息
  • (D) 高级发起人没有向项目提供充足的支持

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[A]]
  • 试题解析:

    如果公司的某个高层领导对于项目的结果不满意,他可以终止整个项目,即使这个领导较少参与这个项目。关键的一点是确保在项目的早期识别出所有决策者,以便了解他们的关心之处。
    因题干中提及“项目有一个高层发起人,并且项目章程和项目计划都己经获得批准和签字;通过定期会议和报告,向客户人员提供了项目进展的全面情况;项目在预算之内并且符合进度计划要求。”,故选项B、 C、 D不成立。

第 40 题

某个新的信息系统项目由三个分系统组成。管理层希望该项目以较低的成本带来较高效益。虽然项目经理想花时间和金钱来整合一些可以为公司带来长远利益的问题,但在项目实施过程中,分系统的项目经理们聘用了一些比团队成员平均工资高得多的高级职员。一般地,当与项目干系人一起工作时,项目经理应该()。

  • (A) 将项目干系人分组以便于辨认
  • (B) 尽量预测并减少可能会对项目产生不良影响的项目干系人的活动
  • (C) 注意到项目的干系人经常有着截然不同的目标,这就使项目干系人管理复杂化
  • (D) 认识到角色和责任可能重叠

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[C]]
  • 试题解析:

    项目干系人是指参与项目和受项目活动影响的人,包括项目发起人、项目组、协助人员、顾客、使用者、供应商,甚至是项目的反对者。项目干系人可能对项目及其结果施加影响。管理项目干系人的期望是困难的事情,因为项目的干系人经常有可能相互冲突的目标。
    在本题中,管理层希望该项目以较低的成本带来较高效益,分系统的项目经理们聘用高薪的高级职员是以超高的成本换取项目的质量和进度,因此分系统的项目经理们和管理层的目标是不同的。

第 41 题

一个项目由几个小组协作完成。小组C在过去曾多次在最终期限前没有完成任务。这导致小组D好几次不得不对关键路径上的任务赶工。小组D的领导应该与()沟通。

  • (A) 公司项目管理委员会
  • (B) 客户</span>
  • (C) 项目经理和管理层
  • (D) 项目经理和小组C的领导

答案与解析

  • 试题难度:容易
  • 知识点:
  • 试题答案:[[D]]
  • 试题解析:

    一个项目由几个小组协作完成,其中有小组C和小组D。该项目由一个项目经理领导。根据汇报和沟通体系,由于题干中提及“小组C在过去曾多次在最终期限前没有完成任务”,故在这种情况下小组D的领导应该报告项目经理并在项目经理协调下与小组C的领导进行沟通。

第 42 题

在每次团队会议上项目经理都要求团队成员介绍其正在做的工作,然后给团队成员分配新任务。由于要分配很多不同的任务,使得这样的会议变得很长。下列()项不是导致这种情况发生的原因。

  • (A) WBS制定得不完整
  • (B) 缺少责任矩阵</span>
  • (C) 缺少资源平衡
  • (D) 缺少团队成员对项目计划编制的参与

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[C]]
  • 试题解析:

    资源平衡指的是在一个时间段内项目保持有大致相同的资源,它与任务分配或管理会议没有关系。
    而其他三个选项“WBS制定得不完整”、“缺少责任矩阵”、“缺少团队成员对项目计划编制的参与”都有可能是题干中提及的现象之原因。

第 43 题

某个大型电力系统项目的一个关键团队成员已经出现进度延误的迹象并且工作质量也开始出问题。项目经理相信该成员非常清楚工作的最终期限和质量规范要求。项目经理应采取的措施是()。

  • (A) 把问题报告给人力资源经理以便采取纠正措施
  • (B) 重新把一些工作分配给其他团队成员,直到绩效开始改进
  • (C) 立即找那个员工,强调并提醒进度和质量的重要性
  • (D) 把这种情况上报给那个员工的职能经理并请求协助

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[D]]
  • 试题解析:

     “把问题报告给人力资源经理”容易使事态扩大化,非最佳选择;"重新把一些工作分配给其他团队成员”则是姑息迁就,显然不可取;   而且题干中表明了员工很清楚此事的重要性,所以“立即找那个员工,强调并提醒进度和质量的重要性”是多余的。
    而在矩阵型组织中,职能经理负责处理个人绩效问题。因此项目经理应首先采取的措施是选项D。

第 44 题

由政府或国家级的机构制定或批准的标准称为国家标准,以下由()冠名的标准不属于国家标准。

  • (A) GB
  • (B) BS
  • (C) ANSI
  • (D) IEEE

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[D]]
  • 试题解析:

    “GB”冠名的标准为中国国家标准。“BS”冠名的标准为英国国家标准。“ANSI”冠名的标准为美国国家标准。“IEEE”冠名的标准为美国电气与电子工程师学会制定的行业标准。

第 45 题

软件工程国家标准“软件工程术语 GB/T 11457-1995”内容中不包括()。

  • (A) 英汉软件工程术语对照及中文解释
  • (B) 按英文字典顺序排列的术语</span>
  • (C) 程序网络图的文件编辑符号及约定
  • (D) 中文索引

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[C]]
  • 试题解析:

    软件工程国家标准“软件工程术语GB/T 11457- 1995”内容中包括:
    (1)英汉软件工程术语对照及中文解释;
    (2)中文索引;
    (3)英文索引。
    而“程序网络图的文件编辑符号及约定”属于GB 1526-1989。

第 46 题

()不属于软件工程国家标准的文档标准类。

  • (A) 软件文档管理指南 GB/T 16680-1996
  • (B) 计算机软件产品开发文件编制指南 GB/T 8567-1988
  • (C) 软件维护指南 GB/T 14079-1993
  • (D) 计算机软件需求说明编制指南 GB/T 9385-1988

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[C]]
  • 试题解析:

    中国软件工程的标准共分为基础标准、开发标准、文档标准和管理标准等4类。文档标准类包括软件文档管理指南GB/T 16680-1996、计算机软件产品开发文件编制指南GB/T 8567-1988、计算机软件需求说明编制指南GB/T 9385-1988和计算机软件测试文件编制规范GB/T 9385-1988。
    软件维护指南GB/T 14079-1993属于开发标准类。

第 47 题

在选项()中,①代表的方法和②代表的方法适应于项目初期的项目选择和优先级排列过程;而③代表的方法是可以用于处在不同阶段的项目之间进行比较的工具。

  • (A) ①DIPP分析,②决策表技术,③财务分析
  • (B) ①决策表技术,②DIPP分析,③财务分析
  • (C) ①决策表技术,②财务分析,③DIPP分析
  • (D) ①财务分析,②供方选择,③决策表技术

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[C]]
  • 试题解析:

    项目选择和优先级排列是实施项目组合管理的重要过程。结构化的项目选择和优先级排列方法包括:决策表技术、财务分析和DIPP分析。
    决策表技术就是对项目的各个特征进行定性或是定量分析,按照加权进行计算和比较。组织的最终目标是获取利润,财务分析向来在项目选择过程中占有重要的地位。通常采用的项目财务分析方法包括净现值法、内部收益率法和投资回收期法。以上这些方法大多适应于项目初期的项目选择和优先级排列过程。
    DIPP分析是可以用于处在不同阶段的项目之间进行比较的工具。

第 48 题

美国项目管理协会(PMI)于2003年公布了组织级项目管理成熟度模型(OPM3),OPM3的最佳实践由过程组、知识领域和过程改进的若干个阶段组成。其中过程改进的四个阶段是()。

  • (A) 通用术语,通用过程,基准比较,持续性改进
  • (B) 初始级,可重复级,可控制级,持续改进级</span>
  • (C) 初始级,标准级,可管理级,持续改进级
  • (D) 标准化,可测量,可控制,持续性改进

答案与解析

  • 试题难度:较难
  • 知识点:
  • 试题答案:[[D]]
  • 试题解析:

    PMI于2003年公布了组织级项目管理成熟度模型OPM3,OPM3中的过程改进分为“标准化”、“可测量”、“可控制”、“持续性改进”4个阶段。

第 49 题

企业级项目管理办公室(PMO)的主要功能和作用可以分为两大类:日常性职能和战略性职能。()属于项目管理办公室战略职能。

  • (A) 提供项目管理的指导和咨询,培养项目管理人员
  • (B) 建立企业内项目管理的支撑环境以及提供项目管理的指导
  • (C) 项目组合管理和提高企业项目管理能力
  • (D) 企业内的多项目的管理和监控

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[C]]
  • 试题解析:

    项目管理办公室这一概念本身还在发展之中,在实践上也并不存在统一的方法和认识,但总体来说其主要的功能和作用可以分为两大类:日常性职能和战略性职能。
    日常性职能包括:
    (1)建立组织内项目管理的支撑环境;
    (2)培养项目管理人员;
    (3)提供项目管理的指导和咨询;
    (4)组织内的多项目的管理和监控。
    战略性职能包括:
    (1)项目组合管理;
    (2)提高组织项目管理能力。

第 50 题

项目范围管理计划的主要内容和作用是()。

  • (A) 描述并记载了范围基准计划,以帮助范围决策的制定
  • (B) 分解了项目的可交付成果
  • (C) 描述了如何在项目中实现范围变更,以及如何管理项目的范围
  • (D) 描述了成本和时间估算如何成为项目范围变更的组成部分

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[C]]
  • 试题解析:

    项目范围管理计划规定了如何定义、检验、控制范围,如何在项目中实现范围变更,以及如何创建与定义工作分解结构(WBS ) 。
    范围管理计划是一个计划工具,用以描述该团队如何定义项目范围,制订详细的范围说明书,定义和编制工作分解结构(WBS )验证和控制范围。范围管理计划的组成部分包括:
        (1)基于初步项目范围说明书准备一个详细的项目范围说明书的过程;
        (2)从详细的项目范围说明书创建 WBS的过程;
        (3)详细说明己完成项目的可交付物是如何得到正式的确认和认可的,以及获得与之相伴的WBS的过程;
        (4)一个用来控制需求变更如何落实到详细的项目范围说明书中的过程。

第 51 题

某高校校园网建设的一个项目经理,正在估算该项目的成本,此时尚未掌握项目的全部细节。项目经理应该首先采用的成本估算方法是()。

  • (A) 类比估算法
  • (B) 自下而上估算法
  • (C) 蒙特卡罗分析
  • (D) 参数模型</span>

答案与解析

  • 试题难度:容易
  • 知识点:
  • 试题答案:[[A]]
  • 试题解析:

    成本估算的工具和技术有:
    (1)类比估算法
    类比估算法又称“自上而下估算法”。这种方法的基本操作步骤是:首先,项目的上层管理人员收集以往类似项目的有关历史资料;其次,会同有关成本专家对当前项目的总成本进行估算;再次,将估算结果按照项目工作分解结构图的层次传递给相邻的下一层管理人员,在此基础上,他们对自己所负责的工作和活动的成本进行估计;最后,继续向下一层管理人员传递他们的估计信息,直至项目基层人员。“类比估算”,顾名思义是通过同以往类似项目相类比而得出估算,为了使这种方法更为可靠和实用,进行类比的以往项目不仅在形式上要与新项目类似,而且在实质上也要非常趋同。这种方法的优点在于简单易行,花费少,尤其是当项目的详细资料难以得到时,此方法是估算项目总成本的一种行之有效的办法。
    (2)自下而上的成本估算
    自下而上法也叫工料清单法。这种成本估算方法是利用项目工作分解结构图,先由基层管理人员计算出每个工作单元的生产成本,再将各个工作单元的生产成本自下而上逐级累加,汇报给项目的高层管理者,最后由高层管理者汇总得出项目的总成本。采用这种方法进行成本估算,基层管理者是项目资源的直接使用者,因此由他们进行项目成本估算,得到的结果应该十分详细,而且比其他方式也更为准确。但是这种方法需要详细的WBS 。
    (3)资源单价法
    估算单价的个人和准备资源的小组必须清楚了解资源的单价,然后对项目活动进行估计。如果不能知道确切的单价,也要对单价进行估计,完成成本的估算。
    估算成本的工具与技术还有:利用计算机工具、意外事件的估算、质量成本等。
    蒙特卡罗分析是一种分析技术,主要用在定量风险分析中,是将不确定性的影响因素细化为对项目产生影响的具体因子的模型。
    由于此时尚未掌握高校校园网建设的项目的全部细节,故选用类比估算法较好。

第 52 题

某公司正在开发一项新业务,叫“智能电话”。这项业务使人只需对着电话说出接电话人的名字,不需亲自拨号就能拨通电话。这项业务将利用最近在声音识别软件方面取得的进步。最初的调查报告显示,市场对这项业务的需求很大。那么“智能电话”的新项目是由()催生的。

  • (A) 市场需求
  • (B) 客户需要
  • (C) 企业需要
  • (D) 技术进步

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[['D']]
  • 试题解析:

    一个项目仅有市场需求、客户需要还不够,还要对项目进行可行性研究,也就是从技术、经济、社会和人员等方面的条件和情况进行调查研究,对可能的技术方案进行论证,以最终确定整个项目是否可行。本题中,市场需求是必须的,但不是新项目的最主要催生因素,最主要的是技术进步才催生了这个新项目。

第 53 题

某电影公司计划使用IT系统把全国各地抗击洪水的感人事迹做成一个有史以来最好的数字格式纪录片,项目承建方允许项目经理使用任何需要的资源,但是项目经理提出的能胜任此任务的最佳人选却正在执行另一个项目。叙述()是正确的。

  • (A) 该项目最主要的约束是范围
  • (B) 该项目最主要的约束是资源
  • (C) 该项目最主要的约束是进度
  • (D) 该项目最主要的约束是质量

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[D]]
  • 试题解析:

    每一个项目都会在时间、成本和质量等方面受到约束。为取得项目的成功,必须同时考虑时间、成本和质量三个因素,这三个目标经常存在冲突。项目经理的责任就是在三者之间进行权衡以保证项目成功。
    由于客户方〔某电影公司)计划使用IT系统把全国各地抗击洪水的感人事迹做成一个有史以来最好的数字格式纪录片,这说明客户首先要确保的是项目的质量,况且项目承建方允许项目经理使用任何需要的资源,因此该项目最主要的约束是质量。

第 54 题

基于业务流程重组的信息系统规划主要步骤是()。

  • (A) 系统战略规划阶段、系统流程规划阶段、系统功能规划阶段和系统实施阶段
  • (B) 系统战略规划阶段、系统流程规划阶段、系统数据规划阶段、系统功能规划阶段和系统实施阶段
  • (C) 系统战略规划阶段、系统流程规划阶段、系统数据规划阶段和系统实施阶段
  • (D) 系统战略规划阶段、系统流程规划阶段、系统方案规划阶段、系统功能规划阶段和系统实施阶段

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[B]]
  • 试题解析:

    基于业务流程重组的信息系统规划主要步骤分系统战略规划阶段、系统流程规划阶段、系统数据规划阶段、系统功能规划阶段和系统实施阶段。

第 55 题

业务流程重组的实施步骤包括:项目的启动,拟定变革计划,建立项目团队,重新设计()并实施,持续改进,重新开始。

  • (A) 已有流程
  • (B) 系统架构
  • (C) 目标流程
  • (D) 企业架构</span>

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[C]]
  • 试题解析:

    业务流程重组的实施步骤包括:BPR项目的启动,拟定变革计划,建立项目团队,分析目标流程,重新设计目标流程,实施新设计,持续改进,重新开始。

第 56 题

为保证成功实施BPR项目,下列说法正确的是()。

  • (A) 企业人员不一定参与到重组的具体工作中
  • (B) 要保证BPR项目在启动时就建立起有效的领导机制</span>
  • (C) 只需要重要的企业员工对BPR项目的理解和参与
  • (D) 对无法衡量的部分,BPR实施中尽量包括进来

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[B]]
  • 试题解析:

    麦金赛( McKinsey)从BPR项目的具体实施角度出发,给出了下面一些建议:
        ①要保证BPR项目在启动时就建立起有效的领导机制。
        ②企业人员应参与到重组的具体工作中。
        ③争取全体企业员工对BPR项目的理解和参与。
        ④调研范围要广泛和全面,但研究和实施中则要突出具体领域,抓住主要矛盾。
        ⑤进行成本和效益分析。
        ⑥对无法衡量的部分,BPR实施中尽量不触及。
        ⑦加强工作中的交流。
        ⑧不要放过各种可能的重组过程,尽管其中一些过程输出不显著。

第 57 题

某项目没有超出预算并在规定的时间完成。然而,一个职能部门的经理却十分烦恼,因为他们的工作人员有一大半在项目期间辞职,辞职的理由是太长的工作时间和缺乏职能经理的支持。对这个项目最正确的描述是()。

  • (A) 项目在预算和规定时间内达到了它的目标,上级管理层负责了提供足够的资源
  • (B) 对项目应根据它成功地满足项目章程的程度来测量。这不是在项目期间做的事
  • (C) 项目经理没有获得足够的资源并且没有根据可用的资源制定一个现实的最终期限
  • (D) 职能经理对他的工作人员负责并且一旦制定了进度计划,职能经理负责获得足够的资源以满足该进度计划

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[C]]
  • 试题解析:

    从题干可以看出,如果上级管理层负责提供了足够的资源,该职能部门的工作人员就不会因太长的工作时间和缺乏职能经理的支持而辞职。因而选项A描述不正确。
    选项B与题干不相干。
    项目经理负责获得上级管理层对提供够用资源的认可,制定现实的进度计划并做好团队建设。因此选项C是正确的。
    对项目负贵的是项目经理,选项D的描述是不正确的。

第 58 题

绩效报告过程的输出是()。

  • (A) 绩效报告、绩效测量
  • (B) 绩效报告、需求变更</span>
  • (C) 绩效偏差分析、项目预测
  • (D) 绩效测量、需求变更

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[B]]
  • 试题解析:

    绩效报告过程的输出是:绩效报告、预测、需求变更、更新的项目管理计划、建议的纠正措施和组织过程资产。

第 59 题

信息系统工程监理实行()。

  • (A) 合同仲裁制
  • (B) 甲方和监理方合同仲裁制</span>
  • (C) 总监理工程师负责制
  • (D) 合同仲裁制和三方共同监督制

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[C]]
  • 试题解析:

    按照《信息化工程监理规范》的规定,项目监理组织实行总监理工程师负责制。

第 60 题

根据监理范围及内容的不同,信息系统工程的监理模式可分为()。

  • (A) 咨询式监理、文档评审监理及财务审计监理
  • (B) 咨询式监理、里程碑式监理及全过程监理
  • (C) 里程碑式监理、文档评审监理及全过程监理
  • (D) 咨询式监理、委托监理及全过程监理

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[B]]
  • 试题解析:

    根据监理范围及内容的不同,信息系统工程的监理模式可分为咨询式监理、里程碑式监理及全过程监理,建设单位可根据自己的需要在委托监理合同中约定监理模式。

第 61 题

为解决监理活动中产生的争议,其依据是()。

  • (A) 监理大纲
  • (B) 监理规划
  • (C) 监理合同
  • (D) 用户需求

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[C]]
  • 试题解析:

    监理工作所使用的依据包括:
    (1)国家有关的政策、法律、法规和行业规范;
    (2)软件行业的开发规范;
    (3)信息系统需求单位和监理单位签订的信息系统工程监理合同;
    (4)信息系统需求单位和承包开发单位的信息系统工程开发合同等。
    其中监理合同也是解决监理活动中产生的争议的依据。

第 62 题

()中应说明停工的范围和可能复工的条件、时间。总监理工程师据其发出工程停工令给承包方,经过会签的工程协调会决议复印件附后。

  • (A) 协商函
  • (B) 监理通知
  • (C) 通知
  • (D) 工程进展报告

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[B]]
  • 试题解析:

    根据合同管理的停工及复工的管理办法,总监理工程师应通过《监理通知》发出工程停工令给承包方。经过会签的工程协调会决议复印件附后。
    监理通知中应说明停工的范围和可能复工的条件、时间。

第 63 题

组织是由人和其他各种用以实现一系列目标的资源组成的正式集合。所有的组织都包含有一系列的增值过程,如内部后勤、仓库和存储、生产、市场、销售、客户服务等等,这些是()的组成部分,信息系统在增值过程中, ()。组织适应新环境或者随时间而改变其行为的概念称为()。

  • (A) 组织流
  • (B) 价值链
  • (C) 传统组织结构
  • (D) 虚拟组织结构
  • (A) 与增值过程紧密相连,是过程本身的一部分
  • (B) 本身就是增值过程,独立地发挥作用
  • (C) 起到控制和监督的作用,不直接产生效益
  • (D) 作为输入部分,确保效益和效率
  • (A) 组织学习
  • (B) 组织变化
  • (C) 持续改进
  • (D) 企业再造

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[B],[A],[A]]
  • 试题解析:

        所有的组织都包含有一系列的增值过程,这些是价值链的组成部分。信息系统在增值过程中,与增值过程紧密相连,是过程本身的一部分。组织适应新环境或者随时间而改变其行为称为组织学习。

第 64 题

某车间需要用一台车床和一台铣床加工A、B、C、D四个零件。每个零件都需要先用车床加工,再用铣床加工。车床与铣床加工每个零件所需的工时(包括加工前的准备时间以及加工后的处理时间)如下表:

 

若以A、B、C、D零件顺序安排加工,则共需32小时。适当调整零件加工顺序,可使所需总工时最短。在这种最短总工时方案中,零件A在车床上的加工顺序安排在第()位,四个零件加工共需()小时。

  • (A) 1
  • (B) 2
  • (C) 3
  • (D) 4
  • (A) 21
  • (B) 22
  • (C) 23
  • (D) 24

答案与解析

  • 试题难度:一般
  • 知识点:数学与经济管理>动态规划
  • 试题答案:[["C"],["B"]]
  • 试题解析:

    对于指定的加工顺序,如何描述其加工所需的时间〔加工进度计划)呢?这是解答本题首先需要解决的问题。
    以顺序安排加工A、B、C、 D这四个零件为例.人们可以用甘特图将工作进度计划
    描述如下:
     
     
    其中横轴表示时间,从零件A在车床上加工开始作为坐标0,并以小时为单位。纵轴表示车床和铣床。
    车床和铣床加工某零件的进度情况(从某一时刻到另一时刻)以横道表示。
    在车床上,零件A, B, C, D一个接一个顺序加工,需要8+6+2+4=20小时。
    在铣床上,零件A只能等车床加工完A后才开始,所以,其横道的横坐标为8~11;
    零件B只能等车床加工完B后才开始,所以,其横道的横坐标为14~15:零件C只能等车床加工完C后才开始,所以,其横道的横坐标为16~19:零件D只能等车床加工完D后才开始,所以,其横道的横坐标为20~32。
    这样,顺序加工A、 B、 C、 D零件总共需要32小时。
    从上例看出,为缩短总工时,应适当调整加工零件的顺序,以缩短铣床最后的加工时间(车床完工后还需要用铣床的时间),并缩短车床最先的加工时间(铣床启动前需要等待的时间)。所以应采取如下原则来安排零件的加工顺序。
    在给定的工时表中找出最小值,如果它是铣床时间,则该零件应最后加工;如果它是车床时间,则该零件应最先加工。除去该零件后,又可以按此原则继续进行安排。按此原则,本题中,最小工时为1小时,这是零件B所用的铣床加工时间。所以,零件B应放在最后加工。除去零件B后,最小工时为2小时,这是零件C所需的车床加工时间。所以,零件C应最先加工。再除去零件C以后,工时表中最小的时间为3小时,是零件A所需的铣床加工时间。因此,零件A应安排在零件D以后加工。
    这样,最优方案应是按C、 D、 A、 B零件的顺序来加工,其甘特图如下:


     
    在车床上,零件C、D、 A、 B一个接一个顺序加工,需要2+4+8十6=20小时。
    在铣床上,零件C只能等车床加工完C后才开始,所以,其横道的横坐标为2~5;零件D只能等车床加工完D后才开始,所以,其横道的横坐标为6~18;零件A可以在铣床加工完D后立即开始(此时车床己加工完零件A),所以,其横道的横坐标为18~21;零件B可以在铣床加工零件A后立即开始(此时车床己加工完零件B),所以,其横道的横坐标为21~22 。
    这样,按C、 D、 A、 B零件顺序进行加工,总共只需要22小时。这是最优方案。

第 65 题

Project Quality Management processes include all the activities of the () that determine quality policies,objectives and responsibilities so that the project will satisfy the needs for which it was undertaken.

  • (A) project
  • (B) project management team</span>
  • (C) performing organization
  • (D) customer</span>

答案与解析

  • 试题难度:较难
  • 知识点:
  • 试题答案:[[C]]
  • 试题解析:

    项目质量管理过程包括保证项目满足原先规定的各项要求所需的实施组织的活动,即决定质量方针、目标与责任的所有活动。

第 66 题

The project team members should also be aware of one of the fundamental tenets of modern quality management:quality is planned,designed and built in,not ().

  • (A) executed in
  • (B) inspected in
  • (C) check-in
  • (D) look-in</span>

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[B]]
  • 试题解析:

    项目团队成员应该注意到现代质量管理的一条基本准则是:质量是计划、设计出来的,不是检查出来的。

第 67 题

The project () is a key input to quality planning since it documents major project deliverables,the project objectives that serve to define important stakeholder requirements,thresholds,and acceptance criteria.

  • (A) work performance information
  • (B) scope statement
  • (C) change requests
  • (D) process analysis

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[B]]
  • 试题解析:

    项目范围说明书是制订质量计划的一项关键输入,这是因为它记载了项目的主要可交付成果以及用于确定重要项目干系人需求的项目目标、限值和验收标准。

第 68 题

Performing () involves monitoring specific project results to determine if they comply with relevant quality standards and identifying ways to eliminate causes of unsatisfactory results.

  • (A) quality planning
  • (B) quality assurance </span>
  • (C) quality performance
  • (D) quality control

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[D]]
  • 试题解析:

    执行质量控制指监控具体的项目结果,确定其是否符合相关的质量标准,并判断如何杜绝造成不合格结果的根源。

第 69 题

() involves using mathematical techniques to forecast future outcomes based on historical results.

  • (A) Trend analysis
  • (B) Quality audit
  • (C) Defect repair review
  • (D) Flowcharting</span>

答案与解析

  • 试题难度:一般
  • 知识点:
  • 试题答案:[[A]]
  • 试题解析:

    趋势分析指根据过去的结果使用数学方法预测未来成果。

results matching ""

    No results matching ""