計算機技術與軟件專業技術資格(中級)全真模擬題庫(完整版)_第1頁
計算機技術與軟件專業技術資格(中級)全真模擬題庫(完整版)_第2頁
計算機技術與軟件專業技術資格(中級)全真模擬題庫(完整版)_第3頁
計算機技術與軟件專業技術資格(中級)全真模擬題庫(完整版)_第4頁
計算機技術與軟件專業技術資格(中級)全真模擬題庫(完整版)_第5頁
已閱讀5頁,還剩16頁未讀 繼續免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內容提供方,若內容存在侵權,請進行舉報或認領

文檔簡介

計算機技術與軟件專業技術資格(中級)全真模擬題庫(完整版)1.信息系統的生命周期通常分為立項、開發、運維、消亡四個階段,其中開發階段包括總體規劃、系統分析、系統設計、系統實施、系統驗收五個子階段()2.項目進度管理中,關鍵路徑上的活動總時差為0,任何關鍵活動的延誤都會導致項目總工期延長()3.網絡安全等級保護2.0制度中,第三級保護對象為省級以上重要信息系統,每兩年至少進行一次等級測評()4.軟件工程中的瀑布模型適合需求不明確、需要反復迭代的軟件開發項目()5.根據《數據安全法》,核心數據是指關系國家安全、國民經濟命脈、重要民生、重大公共利益等的數據,屬于最高保護等級()6.ERP系統的核心是對整個供應鏈的資源進行整合管理,實現企業業務流程的優化()7.集成測試是在單元測試完成后進行,主要驗證單個模塊的功能是否符合需求規格說明書要求()8.公民為完成法人工作任務所創作的職務作品,其著作權完全由法人享有()9.云計算的三種服務模式中,IaaS提供的是基礎設施層面的服務,用戶不需要管理底層的硬件資源()10.信息系統運維服務中,四級響應要求服務提供商在2小時內響應并解決故障()1.下列關于信息系統集成特點的描述,錯誤的是()A.信息系統集成是高技術含量的工程過程,需要面向用戶需求提供全面解決方案B.信息系統集成的核心是軟件集成,硬件集成只是輔助性工作C.信息系統集成最終交付的是一套完整的系統,而非分散的產品D.信息系統集成包含技術、管理和商務等多方面內容,是一項綜合性的系統工程2.項目工作分解結構(WBS)的分解原則不包括()A.每個工作包只能屬于一個上層節點,避免交叉歸屬B.分解的工作包應便于進行成本、進度和質量的管控C.分解粒度越細越好,所有工作包都要分解到單人可執行的最小單元D.WBS應包括項目所有的工作內容,不得遺漏3.網絡安全等級保護2.0將信息系統的安全保護等級劃分為()個級別A.3B.4C.5D.64.下列技術手段中,不能有效防范SQL注入攻擊的是()A.對用戶輸入的特殊字符進行轉義處理B.使用預編譯SQL語句C.部署Web應用防火墻(WAF)D.定期對數據庫進行全量備份5.軟件工程需求分析階段的核心輸出文檔是()A.可行性研究報告B.需求規格說明書C.概要設計說明書D.測試用例6.項目成本管理中,應急儲備的主要作用是()A.應對項目中已知的未知風險B.應對項目中未知的未知風險C.作為項目利潤的預留部分D.用于彌補項目預算申報的缺口7.某IPv4網段的子網掩碼為255.255.255.0,該網段最多可容納的可用主機數量為()A.253B.254C.255D.2568.我國政務信息化建設中“一網通辦”的核心目標是()A.實現政務數據全部向社會公開B.實現政務服務事項線上線下一體化辦理,提升辦事效率C.實現所有政務系統遷移至公有云D.實現政務部門之間的網絡完全互通9.自然人的軟件著作權保護期限為()A.自然人終生B.自然人終生及其死亡后50年C.自軟件首次發表后50年D.不受期限限制10.下列不屬于云原生核心技術的是()A.容器B.微服務C.瀑布式開發D.持續集成/持續部署(CI/CD)1.信息系統項目成功的核心三要素包括()A.進度符合預期B.成本不超預算C.團隊人員穩定D.質量滿足要求2.網絡安全的核心三要素(CIA三元組)包括()A.保密性B.完整性C.可用性D.可追溯性3.下列屬于黑盒測試方法的有()A.等價類劃分B.邊界值分析C.路徑覆蓋測試D.錯誤推測法4.項目風險按照性質劃分,可以分為()A.純粹風險B.技術風險C.投機風險D.管理風險5.數據中臺的核心能力包括()A.數據集成能力B.數據治理能力C.數據服務能力D.業務系統開發能力6.政務信息資源按照共享屬性可以分為()A.無條件共享B.有條件共享C.不予共享D.定向共享7.軟件測試的主要階段包括()A.單元測試B.集成測試C.系統測試D.驗收測試8.下列屬于項目進度控制常用工具的有()A.甘特圖B.關鍵路徑法C.掙值分析法D.魚骨圖9.信息系統運行維護的主要工作內容包括()A.硬件設備維護B.軟件系統維護C.數據維護D.安全維護10.下列屬于著作權保護范圍的有()A.程序員獨立開發的軟件代碼B.設計師制作的產品宣傳海報C.某企業的發明專利D.作家撰寫的小說作品1.場景:某系統集成公司中標某市教育局智慧校園建設項目,合同約定交付周期6個月,驗收標準為滿足全市120所中小學的日常教學管理需求。項目經理小王為加快項目進度,需求調研階段僅與教育局信息化科3名負責人溝通確認需求后,直接啟動開發工作。系統開發完成進入試運行階段后,多所學校提出排課、學生綜合素質評價等核心功能不符合一線教學實際場景,要求調整,此時距離合同交付時間僅剩30天,項目組需要趕工才能完成交付。問題:(1)指出該項目需求調研階段存在的2個核心問題(2分);(2)請給出2種符合項目實際的趕工措施(2分);(3)后續如需進行需求變更,應遵循的核心流程是什么(2分)。2.場景:某中型企業上線內部員工辦公管理系統,覆蓋人事、考勤、薪酬等核心模塊,存儲全公司2000名員工的個人敏感信息。系統上線3個月后發生數據泄露事件,經查攻擊者通過系統用戶登錄頁面的SQL注入漏洞,獲取了所有員工的身份證號、薪酬等敏感數據。后續溯源發現,該系統開發過程中僅進行了功能測試,未開展任何安全測試工作,上線前也未做安全測評。問題:(1)請列舉SQL注入攻擊的2個主要危害(2分);(2)指出該系統測試環節存在的2個核心疏漏(2分);(3)請給出2種防范SQL注入攻擊的技術措施(2分)。3.場景:某企業開展內部CRM系統升級項目,獲批預算100萬元,計劃工期6個月。項目進行到第3個月末時,項目組進行績效核算,確認已完成總工作量的40%,實際產生成本50萬元。問題:(1)請計算該項目當前的PV、EV、AC值(2分);(2)請計算該項目當前的CPI和SPI,判斷項目的成本和進度執行情況(2分);(3)請給出2種適合該項目的糾偏措施(2分)。1.信息系統集成項目的整體管理是保障項目順利推進的核心管理領域,請結合項目實踐,論述項目整體管理的主要過程及每個過程的核心工作內容。2.《中華人民共和國網絡安全法》明確要求網絡運營者按照網絡安全等級保護制度的要求,履行安全保護義務。請結合企業信息系統建設和運行的實際場景,論述企業應落實的核心網絡安全保護措施。===標準答案及解析===一、判斷題答案及解析1.錯。解析:信息系統生命周期的開發階段包括系統分析、系統設計、系統實施、系統驗收四個子階段,總體規劃屬于立項階段的內容。2.對。解析:關鍵路徑是項目總工期最長的活動路徑,其上活動總時差為0,任何關鍵活動延誤都會直接導致總工期延長。3.錯。解析:網絡安全等級保護2.0中,第三級保護對象每年至少進行一次等級測評,而非每兩年。4.錯。解析:瀑布模型是線性的開發模型,適合需求明確、變更較少的項目,需求不明確的項目適合采用敏捷等迭代型開發模型。5.對。解析:《數據安全法》將數據分為一般數據、重要數據、核心數據三個等級,核心數據屬于最高保護等級。6.對。解析:ERP即企業資源計劃,核心是整合企業整個供應鏈的資源,優化業務流程,提升運營效率。7.錯。解析:單元測試的驗證對象是單個模塊的功能符合性,集成測試主要驗證模塊之間的接口調用、數據交互是否正常。8.錯。解析:一般職務作品的著作權由作者享有,法人或者其他組織有權在其業務范圍內優先使用;特殊職務作品作者僅享有署名權,其他著作權由法人享有。9.對。解析:IaaS即基礎設施即服務,服務商提供服務器、存儲、網絡等底層硬件資源,用戶無需管理底層硬件,只需部署操作系統、應用等內容。10.錯。解析:信息系統運維服務四級響應針對一般故障,要求服務提供商在48小時內響應并解決故障,2小時內響應屬于二級響應的要求。二、單選題答案及解析1.B解析:信息系統集成包括硬件集成、軟件集成、數據集成、應用集成等多個部分,硬件集成是整體集成的基礎,并非輔助性工作。2.C解析:WBS分解粒度要符合項目管控需求,并非越細越好,過度分解會導致管理成本上升,效率下降。3.C解析:網絡安全等級保護2.0將信息系統安全保護等級從第一級到第五級共劃分為5個級別。4.D解析:定期數據庫全量備份屬于數據泄露后的恢復措施,無法從源頭防范SQL注入攻擊。5.B解析:需求規格說明書是需求分析階段的核心輸出,是后續設計、開發、測試環節的重要依據。6.A解析:應急儲備用于應對已知的未知風險,管理儲備用于應對未知的未知風險。7.B解析:子網掩碼255.255.255.0對應的網段可用主機數為2^8-2=254,減去網絡地址和廣播地址兩個不可用地址。8.B解析:“一網通辦”的核心是實現政務服務事項線上線下融合辦理,讓群眾少跑腿,提升政務服務效率。9.B解析:自然人的軟件著作權保護期限為自然人終生及其死亡后50年,截止于自然人死亡后第50年的12月31日。10.C解析:云原生的核心技術包括容器、微服務、DevOps、CI/CD等,瀑布式開發是傳統的線性開發模型,不屬于云原生技術范疇。三、多選題答案及解析1.ABD解析:信息系統項目成功的核心三要素為進度、成本、質量,即進度符合預期、成本不超預算、質量滿足要求。2.ABC解析:網絡安全CIA三元組包括保密性(Confidentiality)、完整性(Integrity)、可用性(Availability)。3.ABD解析:等價類劃分、邊界值分析、錯誤推測法都屬于黑盒測試方法,路徑覆蓋測試屬于白盒測試方法。4.AC解析:項目風險按照性質劃分為純粹風險(只有損失可能性的風險)和投機風險(既有損失可能也有收益可能的風險),技術風險和管理風險是按照風險來源劃分的類型。5.ABC解析:數據中臺的核心能力包括數據集成、數據治理、數據服務、數據資產管理等,業務系統開發不屬于數據中臺的核心能力。6.ABC解析:《政務信息資源共享管理暫行辦法》明確政務信息資源按照共享屬性分為無條件共享、有條件共享、不予共享三類。7.ABCD解析:軟件測試的主要階段包括單元測試、集成測試、系統測試、驗收測試四個核心階段。8.ABC解析:甘特圖、關鍵路徑法、掙值分析法都是進度控制的常用工具,魚骨圖屬于質量控制的工具。9.ABCD解析:信息系統運維工作包括硬件設備維護、軟件系統維護、數據維護、安全維護、用戶支持等多個方面。10.ABD解析:軟件代碼、宣傳海報、小說作品都屬于著作權保護范圍,發明專利屬于專利權保護范圍,不屬于著作權范疇。四、案例分析題答案及評分標準1.(1)核心問題:①需求調研對象覆蓋不全,僅調研了教育局管理端人員,未覆蓋一線學校用戶(1分);②需求未經過多方確認就進入開發階段,未形成正式的需求規格說明書并簽字確認(1分)。(2)趕工措施:①投入更多開發資源,增加核心模塊開發人員,延長每日工作時間(1分);②調整活動邏輯順序,將部分非關鍵路徑上的活動并行開展,壓縮總工期(1分),其他合理答案也可得分。(3)需求變更流程:①需求提出方提交正式的變更申請,說明變更內容、原因及對項目的影響;②變更控制委員會(CCB)對變更申請進行評估審核;③審核通過后調整項目進度、成本計劃,執行變更;④變更完成后驗證變更效果,同步更新相關文檔,答出2個核心環節即可得2分。2.(1)SQL注入危害:①非法獲取、篡改、刪除數據庫中的敏感數據,導致數據泄露或損壞(1分);②獲取數據庫服務器的控制權限,植入惡意程序,進一步破壞系統(1分),其他合理答案也可得分。(2)測試疏漏:①測試覆蓋不全,僅開展了功能測試,未進行安全測試,未發現SQL注入等安全漏洞(1分);②上線前未開展第三方安全測評,未排查系統存在的安全風險(1分)。(3)防范措施:①對用戶輸入的所有特殊字符進行轉義、過濾處理,禁止非法字符輸入(1分);②使用預編譯SQL語句,避免動態拼接SQL(1分),部署WAF、最小權限分配數據庫賬號等合理答案也可得分。3.(1)PV=100(3/6)=50萬元(0.5分),EV=10040%=40萬元(0.5分),AC=50萬元(1分)。(2)CPI=EV/AC=40/50=0.8<1,項目成本超支(1分);SPI=EV/PV=40/50=0.8<1,項目進度滯后(1分)。(3)糾偏措施:①優化工作流程,提升開發人員工作效率,在不增加成本的前提下提升產出(1分);②替換效率較低的工作人員,投入能力更強的人員加快項目進度(1分),其他合理答案也可得分。五、論述題答案及評分標準項目整體管理主要包括6個過程,每個過程核心內容如下:(1)制定項目章程:核心是正式批準項目成立,任命項

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網頁內容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經權益所有人同意不得將文件中的內容挪作商業或盈利用途。
  • 5. 人人文庫網僅提供信息存儲空間,僅對用戶上傳內容的表現方式做保護處理,對用戶上傳分享的文檔內容本身不做任何修改或編輯,并不能對任何下載內容負責。
  • 6. 下載文件中如有侵權或不適當內容,請與我們聯系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論