信息系統管理工程師 - 2017年真題(下午卷,應用技術)考點解析

企業如何應對用戶需求變更

使用需求變更管理,大概步驟:客戶提出需求變更、審覈需求變更、客戶確認、通知相關人員、監督。

測試類型

  1. 單元測試需要從程序的內部結構出發設計測試用例。主要採用白盒測試的測試用例,輔之以黑盒測試的測試用例。
  2. 恢復測試將檢測系統的容錯能力。檢測方法是採用各種方法讓系統出現故障,檢驗系統是否能按照要求從故障中恢復過來,並在預定的時間內開始處理事務,而且不對系統造成任何損害。
  3. 增量式測試,把下一個要測試的模塊組合到已測試好的模塊中,測試完後再將下一個需測試的模塊組合進來進行測試,逐步把所有模塊組合在一起,並完成測試。

測試步驟

單元測試 -> 組裝測試 -> 確認測試 -> 系統測試
首先是單元測試,對源程序中的每一個程序單元進行測試,驗證每個模塊是否滿足系統設計說明書的要求。組裝測試是將已測試過的模塊組合成子系統,重點測試各模塊之間的接口和聯繫。確認測試是對軟件的檢驗,根據系統分析說明書來考察軟件是否滿足要求。系統測試是將軟件、硬件、網絡等系統的各個部分連接起來,對整個系統進行總的功能、性能等方面的測試。
系統測試的主要內容包括:恢復測試、安全性測試、強度測試、性能測試、可靠性測試、安裝測試等


故障管理即包含了故障監視、故障調研、故障支持和恢復、故障分析定位以及故障終止5項基本活動。

在故障管理中針對不同監視對象有哪些監視方法

  1. 系統硬件及設備:主要包括主機服務器及其主要部件、專門的存儲設備、網絡交換機、路由器等。監控方法:採用通用或者專用的管理監控工具,通常具有自動監測、跟蹤和報警的功能
  2. 軟件:主要針對其應用性能、軟件Bug和變更需求。監控方法:採用管理工具,專門的測試工程師負責,使用過程中用戶發現提出。變更需求也是在用戶使用和監視二合一的過程中發現
  3. 人員:系統操作人員、系統開發工程師、用戶、來訪者,甚至包括系統所在機房的清潔工和運輸公司的職工,等。監控方法:對與系統接觸的過程中的行爲進行跟蹤和記錄,防止或者及早發現非標準的操作帶來的系統故障或者服務故障。

不同類型的數據庫故障及恢復措施

  1. 事務故障:系統自動恢復。
  2. 系統故障:重啓系統後系統自動恢復。
  3. 介質故障:DBA轉入最新的數據副本,使數據庫恢復到最近一次轉儲時的一致性狀態;日誌文件副本;執行系統恢復命令,具體的恢復仍由DBMS完成。

問題控制目標

  1. 將由IT基礎架構中的錯誤引起的故障和問題對業務的影響降低到最低限度。
  2. 找出出現故障和問題的根本原因,防止再次發生與這些錯誤有關的故障。
  3. 實施問題預防,在故障發生之前發現和解決有關問題。

問題控制步驟

  1. 發現和記錄問題
  2. 歸類問題
  3. 調查和分析問題
  4. 錯誤控制

安全審計對數據安全保障的作用

  1. 檢測對系統的入侵,對潛在的攻擊者起到震懾或警告作用。
  2. 發現計算機的濫用情況,對於已經發生的系統破壞行爲提供有效的追糾證據。
  3. 爲系統安全管理員提供有價值的系統使用日誌,從而幫助系統安全管理員及時發現系統入侵行爲或潛在的系統漏洞。
  4. 爲系統安全管理員提供系統運行的統計日誌,使系統安全管理員能夠發現系統性能上的不足或需要改進與加強的地方。

HTTPS協議在傳輸過程中如何保障數據安全

  1. 內容加密,建立一個信息安全通道,來保證數據傳輸的安全;
  2. 身份認證,確認網站的真實性;
  3. 數據完整性,防止內容被第三方冒充或者篡改;

HTTPS與HTTP的區別

  1. https協議需要CA申請證書。
  2. http是超文本傳輸協議,信息是明文傳輸;https 則是具有安全性的ssl加密傳輸協議。
  3. http和https使用的是完全不同的連接方式,用的端口也不一樣,前者是80,後者是443。
  4. http的連接很簡單,是無狀態的;HTTPS協議是由SSL+HTTP協議構建的可進行加密傳輸、身份認證的網絡協議,比http協議安全。

信息化人員的安全管理包括哪些方面

  1. 多人負責的原則:每項與安全有關的活動都必須有兩人或多人在場。這些應是由系統主管領導指派的,應忠誠可靠,能勝任此項工作。
  2. 任期有限原則:一般地講,任何人最好不要長期擔任與安全有關的職務,以免誤認爲這個職務是專有的或永久的。
  3. 職責分離原則:除非系統主管領導批准,在信息處理系統工作的人員不要打聽、瞭解或參與職責以外、與安全有關的任何事情。

兩條百兆網絡出口線路的配置策略路由

使用雙主幹策略路由,配置策略路由步驟爲:

  1. 定義路由策略;
  2. 定義每個路由策略的匹配規則或條件;
  3. 定義每個規則或條件匹配後的行爲;
  4. 將策略應用到指定的端口上;

歷年(2006~2018)真題下載:https://download.csdn.net/download/hwhsong/11184430

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章