2015年5月信息系統項目管理師綜合知識真題詳解 11-20題



11、除了測試程序之外,黑盒測試還適用於測試()階段的軟件文檔

A、編碼       B、總體設計   C、軟件需求分析  D、數據庫設計

 

“我能過軟考”解析:

      需求分析階段的軟件文檔適合採用黑盒測試的方法進行測試。

參考答案:C

 

12()是軟件系統結構中各個模塊之間相互聯繫緊密程度的一種度量

A、內聚性  B、藕合性 C、層次性  D、關聯性

 

“我能過軟考”解析:

軟件設計強調高內聚與低耦合。模塊內需要高內聚,模塊與模塊之間要低耦合。

參考答案:B

 

13、配置管理是軟件生命週期中的重要控制過程,在軟件開發過程中扮演着重要的角色,根據GB/T11457-2006《軟件工程術語》的描述,以下關於配置管理基線的敘述中,()是不正確的。

A、配置管理基線包括功能基線,即最初通過的功能的配置

B、配置管理基線包括分配基線,即最初通過的分配的配置

C、配置管理基線包括產品基線,即最初通過的貨有條件通過的產品的配置

D、配置管理基線包括時間基線,即最初通過的時間安排

 

“我能過軟考”解析:

三個基線——功能基線、分配基線和產品基線。

1)功能基線是指在系統分析與軟件定義階段結束時,經過正式評審和批准的系統設計規格說明書中對待開發系統的規格說明;或是指經過項目委託單位和項目承辦單位雙方簽字同意的協議書或合同中所規定的對待開發軟件系統的規格說明;或是由下級申請經上級同意或直接由上級下達的項目任務書中所規定的對待開發軟件系統的規格說明。功能基線是最初批准的功能配置標識。

2)分配基線指在軟件需求分析階段結束時,經過正式評審和批准的軟件需求規格說明。分配基線是最初批准的分配配置標識。

3)產品基線是指在軟件測試階段結束時,對編碼階段產生的可運行工件及相關的文檔,經過正式評審的某一軟件版本;對產品基線的修改需要先修改功能基線與分配基線,即需要走正式的變更流程。

參考答案:D

 

14、軟件可靠性和可維護性測試評審時,不用考慮的是()

A、針對可靠性和可維護性的測試目標

B、測試方法及測試用例

C、測試工具,通過標準

D功能測試報告

 

“我能過軟考”解析:

軟件可靠性和可維護性測試評審時,評審需要考慮以下內容:

針對可靠性和可維護性的測試目標;測試方法;測試用例;測試通過標準;測試報告。

可靠性和可維護性是標準裏面的明星考點之一。必須高度重視。

參考答案:D

 

15、信息系統安全風險評估是通過數字化的資產評估準則完成的,它通常會覆蓋人員安全、人員信息、公共秩序等方面的各個要素,以下不會被覆蓋的要素是()

A立法及規章未確定的義務

B、金融損失或對業務活動的干擾

C、信譽的損失

D、商業及經濟的利益

 

“我能過軟考”解析:

此題屬於常識題。BCD分別從有形與無形的角度闡述風險可能帶來的影響。

參考答案:A

 

16、信息系統安全可以分爲5個層面安全要求,包括:物理、網絡、主機、應用、數據及備份恢復,當檢測到攻擊行爲時,記錄攻擊源IP,攻擊類型、攻擊目的、攻擊時間,在發生嚴重入侵事件時應提供報警屬於()層面的要求。

A、物理              B、網絡              C、主機              D、應用

 

“我能過軟考”解析:

源自: GB/T 22239—2008信息系統安全等級保護基本要求

技術要求(物理、網絡、主機、應用、數據與備份恢復)

管理要求(從安全管理制度、安全管理機構、人員安全管理、系統建設管理和系統運維管理)

物理安全(物理訪問控制、防盜竊和防破壞、防雷擊、防火、防水和防潮、溫溼度控制、電力供應)

網絡安全(結構安全、訪問控制、網絡設備防護)

主機安全(身份鑑別、訪問控制、入侵防範、惡意代碼防範)

應用安全(身份鑑別、訪問控制、通信完整性、軟件容錯)

數據安全及備份恢復(數據完整性、備份和恢復、)

參考答案:B

 

17、訪問控制是爲了限制訪問控制的敘述中,()是不正確的

A、訪問控制包括2個重要的過程:鑑別和授權

B、訪問控制機制分爲2種:強制訪問控制(MAC)和自主訪問控制(DAC

CRBAC基於角色的訪問控制對比DAC的先進之處在於用戶可以自主的將訪問的權限授給其他用戶

DRBAC不是基於多級安全需求的,因爲基於RBAC的系統中主要關心的是保護信息的完整性,即“誰可以對什麼信息執行何種動作”

 

“我能過軟考”解析:

官方指導教材p613,訪問控制的兩個重要過程:鑑別和授權

官方指導教材p613,訪問控制機制可分爲兩種(強制與自主訪問)

選項CRBACDAC說反了。

參考答案:C

 

18、以下關於信息系統運維的敘述中,()是不正確的

A、一般而言,在信息系統運維過程中,會有較大比例的成本或資源投入

B、高效運維離不開管理平臺,需要依靠管理與工具及其合理的配合

C運維管理平臺使運維自動化、操作化,降低了對運維人員的技術要求

D、運維的目的是保障系統正常運行,要重視效率與客戶滿意度的平衡

 

“我能過軟考”解析:

運維管理平臺使運維自動化、操作化,不是降低,而是提高了對運維人員的技術要求。

參考答案:C

 

 

19、按照網絡分級設計模型,通常把網絡設計分爲3層,即核心層、匯聚層和接入層。以下敘述中,()是不正確的。

A、核心層承擔訪問控制列表檢查功能

B、匯聚層實現網絡的訪問策略控制

C、工作組服務器放置在接入層

D、在接入層可以使用集線器代替交換機

 

“我能過軟考”解析:

核心層的功能:主要是實現骨幹網絡之間的優化傳輸,骨幹層設計任務的重點通常是冗餘能力、可靠性和高速的傳輸。網絡的控制功能最好儘量少在骨幹層上實施。

接入層:通常將網絡中直接面向用戶連接或訪問網絡的部分稱爲接入層,接入層目的是允許終端用戶連接到網絡,因此接入層交換機具有低成本和高端口密度特性。

匯聚層主要承擔的基本功能有:

l、匯接接入層的用戶流量,進行數據分組傳輸的匯聚、轉發和交換;

2、根據接入層的用戶流量,進行本地路由、過濾、流量均衡、QoS優先級管理,以及安全機制,IP地址轉換、流量整形、組播管理等處理;、根據處理結果將用戶流量轉發到核心交換層或在本地進行路由處理;

4、完成各種協議的轉換(如路由的彙總和重新發布等),以保證核心層連接運行不同的協議的區域。

參考答案:A

 

20、域名服務器上存儲有Internet主機的()

AMAC地址與主機號                 BIP地址與域名

CIP地址與訪問路徑                  DIP地址、域名與MAC地址

 

“我能過軟考”解析:

域名服務器DNS是指保存有該網絡中所有主機的域名和對應ip地址,並具有將域名轉換爲ip地址功能的服務器。

參考答案:B

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章