首页

软考 - 中级_信息系统管理工程师

类型:
选择方向:
选择考试:
题型:
为你找到 60 个题目。
阅读以下说明,回答问题1至问题3,将解答填入答题纸的対应栏内。
说明
在信息系统管理中,访问控制是保障信息安全的主要措施,通过访问控制可以防止对计算机及计算机系统进行非授权的访问和存取,避免因越权操作导致泄密事件的发生。审计日志是信息安全事件追查的依据和线索,企业如果发生信息系统安全事件,通过审计日志可以排查责任,降低安全事件造成的损失。
前不久,某企业由于系统维护需要,在一段时间内有多家技术支持厂商在同一台计算机上进行了系统维护操作,由于该企业没有设置适当的权限并忽视了审计环节,也没有及时对该计算机日志进行维护,致使该计算机上的一份重要文件泄露,因缺少证据和线索,无法对该事件进行追查。
请结合上述案例,从系统维护、权限管理以及信息安全防范的角度回答下列问题。
问题1】(6分)
根据上述说明,对访问和使用该计算机的人员应采取哪些安全措施?
 
问题2】(6分)
针对本案例,为避免再次发生无从追责的情况,应如何进行权限管理和日志审计?
 
问题3】(3分)
运行管理是实现动态安全的关键环节,请简要说明运行管理的主要内容。
阅读以下说明,回答问题1至问题3,将解答填入答纸的对应栏内。 
说明
在系统投入正常运行之后,系统就进入了运行与维护阶段,要保证系统正常而可靠的运行,维护要有计划有组织的对系统进行必要的改动,以确保系统的各个要素随着环境的变化始终处于最新的和正确的工作状态。
某高校实验中心因职能调整,需要在OA办公系统中增加提供技术服务的业务流程。该校IT部门对此制订了相应的维护计划,组织了维护工作的实施。请结合系统维护的相关要求,回答下列问题。
 
问题16分)
请根据上述说明,在制订维护计划之前需要考虑哪些因素?
 
问题2】(4分)
请用给出的选项补充完善图4-1系统维护工作程序。

(1)~(4)备选答案:
A.用户及管理部门审核         B.维护经费预算           C.进行维护并测试
D.编制维护报告                    E.更新系统文档
问题35分)
(1)按照维护具体目标可以将维护分成哪几类?
(2)指出本案例中的维护工作属于哪一类。
阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
说明
某企业的IT部门为了细化工作分工,理顺管理流程,安排工程师小张负责本企业的网络硬件及相关设施管理。小张在明确了工作范围后,对工作内容做了初步规划,列出了以下三项主要工作:
1.对网络硬件设备进行统计,登记各部门的设备并检查设备管理情况。
2.通过对比企业网络配置连接图,对网络设备的配置进行梳理,对用户的访问权限进行确认。
3.对网络运行涉及的相关设施的安全和运行情况进行检查。
请结合自己的工作实际,回答以下问题。
 
问题16分)
简要说明硬件设备管理应遵循的基本要求。
 
问题25分)
从ISO网络管理模型的角度,简要说明网络管理包括哪些方面。
 
问题3】(4分)
简要说明与网络相关的设施管理包括哪些内容。
 
阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。 
说明
某大型企业由于员工人数多,为了便于管理拟在人力资源管理系统平台上增加考勤管理、系统管理和预警管理3个子系统,目的是助企业管理者通过有效组织管理降低成本和加速成长来创造价值链利润,经过招标,将该项目交给M公司张工主管的项目组进行设计和测试。 
需求分析
通过需求调研与分折的结果如下:
(1)考勤子系统由企业各个部门分别负责,并将考勤情况按月及年统计上报。
(2)预警管理子系统由人事科负责,如:合同续签提醒、员工转正提醒等功能。
(3)系统管理子系统由系统管理员负责,管理员可以进行在线用户查看、设置用户权限,还可通过业务监控台查看系统中所有工作流业务的运行状态。
根据企业的业务流程,项目组将考勤管理、预警管理和系统管理功能模块中应包含的功能列表如表2-1所示:
表2-1功能列表

 【问题18分)
请将表2-1中序号为1~16的功能模块区分出来,分别归入考勤管理、预警管理和系统管理中,并填入答题纸对应的位置上。
(1)考勤管理包含的功能
(2)预警管理包含的功能
(3)系统管理包含的功能
问题24分)
在张工主管的项目组,每当完成一个模块的设计后,就需要对该模块进行测试。该项目组应该从12、重要的执行路径、34五个方面入手进行测试。
(1)—(4)备选答案
A.模块接口           B.可移植性           C.局部数据结构          
D.出错处理           E.边界条件            F.全局数据结构
 
问题33分)
企业提出在保证系统安全的基础上,允许员工查询个人考勤、工资等信息。为此,张工提出了如下两种方案,请比较分析这两种方案的利弊。
方案1:将权限设置下放,由部门管理员为部门员工设置查询权限。
方案2:建立关系模式(岗位,权限),由系统管理员按岗位赋予不同权限。
阅读以下说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
说明
某集团公司拥有多个大型超市,为了方便集团公司对超市的各项业务活动进行有效管理,公司决定构建一个信息系统以满足公司的业务管理需求。
 
需求分析
1.超市需要记录的信息包括超市编号、超市名称、经理号(参照员工关系的员工号)、联系地址和电话。超市编号唯一标识超市信息中的每一个元组;每个超市只有一名经理,负责该超市的管理工作;每个超市包含有不同的部门(如:财务、采购部、销售部等)
2.部门需要记录的信息包括部门号、部门名称、超市编号、主管号(参照员工关系的员工号)、电话和位置分布(如:超市一层、超市二层、超市负一层等),部门号唯一标识部门信息中的每一个元组。每个部门只有一名主管,负责部门的工作。每个部门有多名员工处理日常事务,每名员工只能隶属于一个部门
3.员工需要记录的信息包括员工号、姓名、隶属部门(参照部门关系的部门号)、岗位、电话和基本工资。其中,员工号唯一标识员工信息中的每一个元组;岗位包括:经理、主管、理货员、收银员等。
 
概念模型设计
根据需求阶段收集的信息,设计的实体联系图和关系模式(不完整)如图1-1所示

关系模式设计
超市(超市编号,超市名称,a,联系地址,电话)
部门(部门号,部门名称,b,电话,c,位置分布)
员工(员工号,姓名,d,岗位,电话,基本工资)
问题14分)
根据题意,将以上关系模式中的空(a)~(d)的属性补充完整,并填入答题纸对应的位置上。
问题24分)
请根据以上需求分析,结合图1-1所示的实体联系图按以下描述确定联系类型并填入答题纸对应的位置上。
超市与部门之间的“组成”联系类型为e
超市与经理之间的“管理1”联系类型为f
部门与主管之间的“管理2”联系类型为g
部门与员工之间的“隶属”联系类型为h
 
问题35分)
(1)部门关系的主键为i,部门关系的外键为jk
(2)员工关系的主键为l,员工的外键为m
 
问题42分)
假设集团公司要求系统能记录部门历任主管的任职时间和任职年限,请问“在数据库设计时需要增设一个实体”的说法是否正确?为什么?

       阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。

【说明】

       某学校原购买的OA系统具有协同办公、公文管理、内部邮件、计划管理、信息发布、会议管理、车辆管理等基本功能模块,主要用于学校内部上下级单位、部门之间的公文流转、信息发布、日常事务管理等。系统的用户主要分为学校领导和部门领导,普通教职工没有使用OA系统的权限。部门内部工作部署与信息沟通主要通过传统的直接交流、文件传阅、会议讨论等方式进行。

       随着学校信息化建设的深入开展,学校要求全部教职工使用OA系统,以便规范管理程序,提高工作效率,促进学校管理效益的提升。考虑到原购买的OA系统在总体技术水平、功能覆盖范围等方面已经不能满足现有需求,学校从多家公司提供的产品中选定了B公司的OA系统(新系统)替换原有OA系统。该校信息化管理办公室将系统转换的计划工作安排给工程师小张来完成,并采取其他相应的措施来保证系统建设工作顺利实施。

【问题1】(5分)

       请简述什么是管理效益,你认为新系统的全面实施应该从哪些方面对学校管理效益的提升起到促进作用?

【问题2】(5分)

       请说明该学校要将原有OA系统转换成新系统,工程师小张做的系统转换计划应该包括哪些内容?

【问题3】(5分)

       请结合实际项目经验说明B公司提供系统用户支持的前提是什么,新系统的用户支持方案中应该包含哪些内容?

阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。

【说明】

       据中国国家互联网应急中心CNCERT监测,2013年1-11月,我国境内被篡改网站数量为21860个,其中政府网站有2191个,较去年分别增长了 33%和22%;被暗中植入后门的网站有93917个,较去年月均增长79%,其中政府网站有2322个。

       针对日益严重的信息系统安全问题,各行业信息系统主管单位进一步加强信息安全标准、规范的落实工作,对各类信息系统的等级保护工作的备案情况进行检查。请结合你本人的实际工作经验回答以下问题。

【问题1】(5分)

       《计算机信息安全保护等级划分准则》(GB 17859-1999)中规定的计算机信息系统安全保护能力分为五个等级,请将下图级别与名称的对应关系画线连接。

【问题2】(4分)

       针对信息系统可能出现的运行安全问题,实现系统应急处理的安全管理措施应包括哪些内容?

【问题3】(6分)

       请说明网站篡改攻击有哪些特征、影响和危害?企事业单位防范网站攻击可以选择哪些网络安全产品进行部署?

阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。

【说明】
目前我国有一部分企业的IT管理还处在IT技术及运作管理层,即主要侧重于对IT基础设施本身的技术性管理工作。为了提升IT管理工作水平,必须协助企业在实现有效IT技术及运作管理的基础之上,通过进行IT系统管理的规划、设计和建立完成IT战略规划,真正实现IT与企业业务目标的融合。
为了完成上述转变,要求企业相应地改变IT部门在组织架构中的定位,同时把IT部门从仅为业务部门提供IT支持的辅助部门改造成一个成本中心,甚至利润中心。一方面以先进的管理理念和方法、标准来为业务部门提供高质量、低成本、高效率的IT支持服务,同时依照约定的服务级别协议、监控IT服务并评价最终结果;另一方面也使IT部门所提供的服务透明化,不仅让业务部门,更让企业高层管理者清楚地知道IT部门提供了什么服务。通过将企业战略目标与信息系统整体部署,从不同层次和角度的结合来,促进企业信息化建设工作。

【问题1】(5分)

       企业在“IT系统”上巨大的投资没有达到所期望的效果,业界称之为“信息悖论”现象,请说明企业可以采取哪些管理手段,引入哪些措施来避免“信息悖论”,提高投资效益。

【问题2】(6分)

       请简要叙述,为了使IT部门组织架构及职责充分支持IT战略规划并使IT与业务目标趋于一致,IT部门进行组织及职责设计时应该注重哪些原则。

【问题3】(4分)

       如果将IT部门定位为成本中心或利润中心,使IT部门从IT支持角色转变为IT服务角色。请针对成本中心与利润中心分析二者的管理有何不同。

阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
某酒店拟构建一个信息系统以方便酒店管理及客房预订业务运作活动,该系统的部分功能及初步需求分析的结果如下所述:
(1)酒店有多个部门,部门信息包括部门号、部门名称、经理、电话和邮箱。每个部门可以有多名员工,每名员工只属于一个部门;每个部门有一名经理,负责管理本部门的事务和员工。
(2)员工信息包括员工号、姓名、职位、部门号、电话号码和工资。职位包括:经理、业务员等。其中员工号唯一标识员工关系中的每一个元组。
(3)客户信息包括客户号、单位名称、联系人、联系电话、联系地址,其中客户号唯一标识客户关系中的每一个元组。
(4)客户要进行客房预订时,需要填写预订申请。预订申请信息包括申请号、客户号、入住时间、入住天数、客房类型、客房数量。其中,一个申请号对应唯一的一个预订申请;一个客户可以有多个预订申请,但一个预订申请对应唯一的一个客户号。
(5)当客户入住时,业务员根据客户预订申请负责安排入住事宜,如入住的客户的姓名、性别、身份证号、电话、入住时间、天数。一个业务员可以安排多个预订申请,但一个预订申请只由一个业务员处理。
【概念模型设计】
根据需求阶段收集的信息,设计的实体联系图如图2-1所示。

【关系模式设计】
部门(部门号,部门名称,经理,电话,邮箱)
员工(员工号,姓名,(a),职位,电话号码,工资)
客户((b),单位名称,联系人,联系电话,联系地址)
客房(客房号,客房类型)
预订申请((c),(d),入住时间,天数,客房类型,客房数量)
安排(申请号,客房号,姓名,性别,身份证号,电话,(e),(f),业务员)

【问题1】(6分)

根据题意,将关系模式中的空(a)~(f)的属性补充完整,并填入答题纸对应的位置上。

【问题2】(4分)

根据题意,可以得出图2-1所示的实体联系图中四个联系的类型,两个实体集之间的联系类型分为三类:一对一(1:1)、一对多(1:n)和多对多(m:n)。请按以下描述确定联系类型并填入答题纸对应的位置上。

客户与预订申请之间的“申请”联系类型为 (g);

部门与员工之间的“所属”联系类型为 (h);

员工与员工之间的“婚姻”联系类型为 (i);

员工、预订申请和客房之间的“安排”联系类型为 (j)。

【问题3】(5分)

若关系中的某一属性或属性组的值能唯一地标识一个元组,则称该属性或属性组为主键。本题“客户号唯一标识客户关系的每一个元组”,故为客户关系的主键。指出部门、员工、安排关系模式的主键。

读以下有关信息系统开发方面的叙述,回答问题1至问题3,将答案填入答题纸的对应栏内。

【说明】

信息系统测试是信息系统开发过程中的一个非常重要的环节,主要包括软件测试、硬件测试和网络测试三个部分,它是保证系统质量和可靠性的关键步骤,是对系统开发过程中的系统分析、系统设计与实施的最后审查。

在软件测试中,逻辑覆盖法可分为语句覆盖、判定覆盖、路径覆盖等方法。其中:语句覆盖的含义是设计若干个测试用例,使得程序中的每条语句至少执行一次;判定定覆盖也称为分支覆盖,其含义是设计若干个测试用例,使得程序中的每个判断的取真分支和取假分支至少执行一次;路径覆盖的含义是设计足够多的测试用例,使被测程序中的 所有可能路径至少执行一次。

【问题1】(3分)

一个规范化的测试过程如图1-1所示。请将图1-1所示的测试过程中的(1)~(3)处的内容填入答题纸上对应位置。


【问题2】(6分)

信息系统测试应包括软件测试、硬件测试和网络测试三个部分,请简要描述这三个部分需要做的工作。

【问题3】(6分)

程序M流程如图1-2所示,假设设计的测试用例及覆盖路径如下:

①输入数据的数据A=3,B=0,X=3(覆盖路径acd)

②输入数据的数据A=2,B=0,X=6(覆盖路径ace)

③输入数据的数据A=2,B=l,X=6(覆盖路径abe)

④输入数据的数据A=l,B=l,X=1(覆盖路径abd)

(1)采用语句覆盖法应选用(a),判定覆盖法应选用(b)路,路径覆盖法应选用(c)测试用例。

(2)就图1-2所示的程序M流程简要说明语句覆盖和判定覆盖会存在什么问题。

上一页

第 4 页