信息系统项目管理师试题及答案分析.docx
《信息系统项目管理师试题及答案分析.docx》由会员分享,可在线阅读,更多相关《信息系统项目管理师试题及答案分析.docx(51页珍藏版)》请在冰豆网上搜索。
信息系统项目管理师试题及答案分析
2009年5月信息系统工程管理师试卷及答案分析
第一题安全审计是保障计算机系统安全的重要手段之一,其作用不包括
(1)。
(1)A.检测对系统的入侵
B.发现计算机的滥用情况
C.发现系统入侵行为和潜在的漏洞
D.保证可信网络内部信息不外泄
分析:
安全审计主体对客体进行访问和使用情况进行记录和审查,以保证安全规则被正确执行,并帮助分析安全事件产生的原因。
(教程p627)
一个安全审计系统,主要有以下作用(教程p629):
●对潜在的攻击者起到震慑或警告作用。
●对于已经发生的系统破坏行为提供有效的追纠证据。
●为系统安全管理员提供有何时何地的系统使用日志,从而帮助系统安全管理员及时发现系统入侵行为或潜在的系统漏洞。
●为系统安全管理员提供系统运行的统计日志,使系统安全管理员能够发现系统性能上的不足或需要改进的地方。
网络安全审计的具体内容:
●监控网络内部的用户活动。
●侦察系统中存在的潜在威胁。
●对日常运行状况统计和分析。
●对突发案件和异常事件的事后分析。
●辅助侦破和取证。
综上,安全审计主要是提供对信息的记录并对分析提供依据,因此ABC都是其作用,但不能保证可信网络内部信息不外泄。
答案:
D
第二-三题网络安全包含了网络信息的可用性、保密性、完整性和真实性。
防范Dos攻击是提高
(2)的措施,数字签名是保证(3)的措施。
(2)A.可用性B.保密性C.完整性D.真实性
(3)A.可用性B.保密性C.完整性D.真实性
分析:
拒绝服务(DenialofService)能导致合法用户不能够访问正常网络服务,也就是说拒绝服务攻击的目的非常明确,就是要阻止合法用户对正常网络资源的访问,从而达成攻击者不可告人的目的。
数字签名是利用发信者的私钥和可靠的密码算法对待发信息或其电子摘要进行加密处理,这个过程和结果就数字签名。
收信者可以用发信者的公钥对收到的信息进行解密从而辨别真伪。
经过数字签名后的信息具有真实性和不可否认(抵赖)性。
(教程p591)答案:
(2)A,(3)D
第四题防火墙把网络划分为几个不同的区域,一般把对外提供网络服务的设备(如WWW服务器、FTP服务器)放置于(4)区域。
(4)A.信任网络B.非信任网络C.半信任网络D.DMZ(非军事化区)
分析:
DMZ是英文"demilitarizedzone"的缩写,中文名称为"隔离区",也称"非军事化区"。
它是为了解决安装防火墙后外部网络不能访问内部网络服务器的问题,而设立的一个非安全系统与安全系统之间的缓冲区,这个缓冲区位于企业内部网络和外部网络之间的小网络区域内,在这个小网络区域内可以放置一些必须公开的服务器设施,如企业Web服务器、FTP服务器和论坛等。
另一方面,通过这样一个DMZ区域,更加有效地保护了内部网络,因为这种网络部署,比起一般的防火墙方案,对攻击者来说又多了一道关卡。
网络结构如下图所示。
答案:
D
第五题下列不能作为监理依据的是(5)。
(5)A.现行国家、各省、市、自治区的有关法律、法规
B.国际、国家IT行业质量标准
C.业主单位和承建单位的合同
D.承建单位的决议
分析:
监理依据四个方面标准进行衡量:
(辅导下p527)
●按照国家相关住处系统工程质量标准
●依据信息系统建设工程相关的法规
●依据甲乙双方签定的合同
●依据信息系统专业门类的相关标准
信息系统工程监理暂行规定第四条本规定所称住处系统工程监理是指依法设立且具备相应资质的信息系统工程监理单位(以下简称监理单位),受业主单位委托,依据国家有关法律法规、技术标准和信息系统工程监理合同,对信息系统工程工程实施的监督管理。
答案:
D
第六题关于政府采购法的描述,正确的是(6)。
(6)A.各级人民政府财政部门是负责政府采购监督管理的部门,依法履行对政府采购活动的监督管理职责
B.集中采购机构是非营利事业法人,也可以是营利性事业法人,根据采购人的委托办理采购事宜
C.自然人、法人或者其他组织不能组成一个联合体以一个供应商的身份共同参加政府采购
D.竞争性谈判应作为政府采购的主要采购方式
分析:
中华人民共和国政府采购法第十三条:
各级人民政府财政部门是负责政府采购监督管理的部门,依法履行对政府采购活动的监督管理职责。
第十六条 集中采购机构为采购代理机构。
设区的市、自治州以上人民政府根据本级政府采购工程组织集中采购的需要设立集中采购机构。
集中采购机构是非营利事业法人,根据采购人的委托办理采购事宜。
第二十四条 两个以上的自然人、法人或者其他组织可以组成一个联合体,以一个供应商的身份共同参加政府采购。
以联合体形式进行政府采购的,参加联合体的供应商均应当具备本法第二十二条规定的条件,并应当向采购人提交联合协议,载明联合体各方承担的工作和义务。
联合体各方应当共同与采购人签订采购合同,就采购合同约定的事项对采购人承担连带责任。
第二十六条 政府采购采用以下方式:
1)公开招标;2)邀请招标;3)竞争性谈判;4)单一来源采购;5)询价;6)国务院政府采购监督管理部门认定的其他采购方式。
公开招标应作为政府采购的主要采购方式。
答案:
A
第七题合同可以变更,但是当事人对合同变更的内容约定不明确的,推定为(7)。
(7)A.未变更B.部分变更C.已经变更D.变更为可撤销
分析:
合同法第七十八条当事人对合同变更的内容约定不明确的,推定为未变更。
答案A
第八题两个以上法人或者其他组织组成联合体投标时,若招标文件对投标人资格条件有规定的,则联合体(8)。
(8)A.各方的加总条件应符合规定的资格条件B.有一方应具备规定的相应资格条件即可
C.各方均应具备规定的资格条件D.主要一方应具备相应的资格条件
分析:
招投标法第三十一条两个以上法人或者其他组织可以组成一个联合体,以一个投标人的身份共同投标。
联合体各方均应当具备承担招标工程的相应能力;国家有关规定或者招标文件对投标人资格条件有规定的,联合体各方均应当具备规定的相应资格条件。
由同一专业的单位组成的联合体,按照资质等级较低的单位确定资质等级。
联合体各方应当签订共同投标协议,明确约定各方拟承担的工作和责任,并将共同投标协议连同投标文件一并提交招标人。
联合体中标的,联合体各方应当共同与招标人签订合同,就中标工程向招标人承担连带责任。
招标人不得强制投标人组成联合体共同投标,不得限制投标人之间的竞争。
答案:
C
第九题在我国境内进行的工程建设工程,可以不进行招标的环节是(9)。
(9)A.监理B.可研C.勘察设计D.施工
分析:
招投标法第三条 在中华人民共和国境内进行下列工程建设工程包括工程的勘察、设计、施工、监理以及与工程建设有关的重要设备、材料等的采购,必须进行招标:
(一)大型基础设施、公用事业等关系社会公共利益、公众安全的工程;
(二)全部或者部分使用国有资金投资或者国家融资的工程;
(三)使用国际组织或者外国政府贷款、援助资金的工程。
前款所列工程的具体范围和规模标准,由国务院发展计划部门会同国务院有关部门制订,报国务院批准。
法律或者国务院对必须进行招标的其他工程的范围有规定的,依照其规定。
答案B
第十题关于工程收尾与合同收尾关系的叙述,正确的是(10)。
(10)A.工程收尾与合同收尾无关B.工程收尾与合同收尾等同
C.工程收尾包括合同收尾和管理收尾D.合同收尾包括工程收尾和管理收尾
分析:
工程收尾过程是对工程管理计划中收尾部分的执行。
这个过程包括完成所有工程过程组中的所有活动惟正式关闭整个工程或某个阶段;恰当地移交已完成或已取消的工程和阶段。
要完成工程的整体收尾,有两个规程是必须的:
(教程p101)
管理收尾规程覆盖整个工程,同时在每个阶段完成时规划和准备阶段性收尾。
这一规程详细描述了在工程和任何阶段执行管理收尾涉及到的所有的活动及其交互、工程团队成员和其他工程干系人的相关角色和职责。
合同收尾规程涉及结算和中止任何工程所建立的合同、采购或买进协议,也定义了为支持工程的正式管理收尾所需的与合同相关的活动。
工程收尾ITO:
输入
●工具与技术
输出
●工程管理计划
●合同
●企业环境因素
●组织过程资产
●工作绩效信息
●可交付物
●工程管理方法论
●工程信息系统
●专家判断
●管理收尾规程
●合同收尾规程
●最终的产品、服务和结果
●组织过程资产(更新)
答案:
C
第十一题企业将某些业务外包,可能会给发包企业带来一些风险,这些风险不包括(11)。
(11)A.与客户联系减少进而失去客户B.企业业务转型
C.企业内部知识流失D.服务质量降低
分析:
外包是企业利用外部的专业资源为己服务,从而达到降低成本、提高效率、充分发挥自身核心竞争力乃至增强自身应变能为的一种管理模式,同时也是现代社会非常重要的一种商业模式。
企业现行采用的主要外包形式如下(教程p346):
活动外包:
企业将内部需求链中受到置疑的元素委派给另一外来企业组织。
服务外包:
仔细选择,雇用专业的外部服务供应商,促进企业组织再定义、再聚集。
根据服务供应商的专业累积,创新扩大服务层面。
内包:
确保产值的一种应变措施,借由改善某一区域的运营以承揽来自其他部门的工作。
合包:
通常是指由企业雇主提供外包业务所需的人员或经理人,采用这种形式的关键不在于人员的流动,而是企业是否愿意让专业知识永远流失。
利益关系:
这是一种长期合作关系,双方先为此关系进行投资,再根据预先拟定的协议分享利益,共同承担风险,同时共享利益。
答案:
B(?
)
第十二题关于活动资源估算正确的叙述是(12)。
(12)A.进行活动排序时需要考虑活动资源估算问题
B.活动资源估算过程与费用估算过程无关
C.活动资源估算的目的是确定实施工程活动所需的资源数量
D.企业基础设施资源信息可以用于活动资源估算
分析:
活动资源估算包括决定需要什么资源(人力、设备、原料)和每一样资源应该用多少,以及何时使用资源来有效地执行工程活动。
它必须和成本估算相结合(教程p138)。
活动排序也称为工作排序,这项工作主要是确定各个活动任务之间的依赖关系,并形成文档。
(教程p133)
活动资源估算的输入1企业环境因素:
活动资源估算过程利用企业环境因素包含的有关基础设施资源有无或是否可利用的信息(教程p139)。
因此进行活动排序时不需要考虑活动资源估算问题,活动资源估算过程与费用估算过程相关,而活动资源估算的目的不止是确定资源数量,还包括种类,和使用时间。
答案:
D
第十三题假设需要把25盒磁带数据(每盒磁带数据量40GB)从甲地转送到乙地,甲、乙相距1km,可以采用的方法有汽车运输和TCP/IP网络传输,网络传输介质可选用双绞线、单模光纤、多模光纤等。
通常情况下,采用(13)介质,所用时间最短。
(13)A.汽车B.双绞线C.多模光纤D.单模光纤
分析:
(辅导上p275)有线传输介质对比表
线缆名称、传输距离、传输速度、成本、安装、抗干扰性
屏蔽双绞线100m10Mb/s-1000Mb/s较低容易强
非屏蔽双绞线100m10Mb/s-1000Mb/s最低最容易最低
多模光纤2km51Mb/s-1000Mb/s次贵最难最强
单模光纤2-10km1-10Gb/s最贵最难最强
第13题错,应该选择汽车。
原因:
存储介质是磁带,而且是压缩格式的40G容量,目前最好的磁盘机要将一盘数据读出就需要2个小时,所以即使同时使用25台磁盘机来操作,并且忽略传输时间,也需要2小时以上,呵呵,而使用汽车,常规情况下1公里需要几分钟。
答案:
A
第十四题某工程的时标网络图如下(时间单位:
周),在工程实施过程中,因负责实施的工程师误操作发生了质量事故,需整顿返工,造成工作4-6拖后3周,受此影响,工程的总工期会拖延(14)周。
(14)A.0B.1C.2D.3
分析:
4-6拖后3周后变更如下:
图画错,4-6拖后3周不影响5,只影响9延后1周
答案:
B
第十五题关于活动历时估算的说法不正确的是(15)。
(15)A.活动历时估算不是进行活动排序时首要考虑的问题
B.活动历时估算的准确性不依赖于工程团队成员对工程的熟悉程度
C.活动历时估算内容包括确定实施工程活动必须付出的工作努力、所需的资源数量、工作时间
D.活动历时估算可采用三点估算法
分析:
活动历时估算不是进行活动排序时首要考虑的问题。
在估算时,要在综合考虑各种资源、人力、物力、财力的情况下,把工程中各工作分别进行时间估计,同时要做到从大局考虑,不应顾此失彼。
在对各个工作进行时间估计时,可以选择工程队伍中最熟悉具体活动性质的个人或团体来完成具体估计工作。
活动历时估算可采用三点估算法。
(p141)答案:
B
第十六题创建WBS的输入包括(16)。
(16)A.工程管理计划B.成本估算C.WBS模板D.工程范围管理计划
分析:
(教程p115)输入
●工具与技术
输出
●组织过程资产
●范围说明书
●工程范围管理计划
●批准的变更申请
●WBS模板
●分解技术
●范围说明书(更新)
●WBS
●WBS字典
●范围基线
●范围管理计划(更新)
●变更申请
范围管理计划是工程管理计划的子计划。
答案:
D
第十七题(17)不是WBS的正确分解方法或结构。
(17)A.把主要的工程可交付物和子工程作为第一层B.在同一WBS层上采用不同的分解方法
C.在不同WBS层上可采用不同的分解方法D.把工程生命期作为第一层,工程交付物作为第二层
分析:
我们通常用WBS模板来制作WBS,最终的结构可以有:
●把主要的工程要可交付物和子工程作为第一层(教程p117)
●把工程的生命期作为一层,工程交付物作为第二层。
工作结构分解应把握的原则如下:
(教程p121)
●在各层次上保持工程的完整性,避免遗漏必要的组成部分
●一个工作单元只能属于某个上层单元,避免交叉从属。
●相同层次的工作单元应用相同性质。
●工作单元应能分开不同责任者和不同工作内容。
●便于工程管理计划、控制的管理需要。
●最低层工作应该具有可比性,是可管理的,可定量检查的。
●应包括工程管理工作(因为是工程具体工作的一部分),包括分包出去的工作。
答案:
B
第十八题(18)不属于工程章程的组成内容。
(18)A.工作说明书B.指定工程经理并授权C.工程概算D.工程需求
分析:
工程章程可以直接描述或引用其他文档来描述以下的信息:
(教程p84)
●工程需求,它反应了客户、工程发起人或其他工程干系人的要求和期望。
●工程必须实现的商业需求、工程概述或产品需求。
●工程的目的或论证结果。
●工程干系人的需求和期望。
●指定工程经理及制授权级别。
●概要的里程碑计划。
●工程干系人的影响。
●职能组织。
●组织的、环境的和外部的假设。
●组织的、环境的和外部的约束。
●论证工程的业务方案,包括投资回报率。
●概要预算。
答案:
A
第十九题下面针对工程整体变更控制过程的叙述不正确的是(19)。
(19)A.配置管理的相关活动贯穿整体变更控制始终B.整体变更控制过程主要体现在确定工程交付成果阶段C.整体变更控制过程贯穿于工程的始终D.整体变更控制的结果可能引起工程范围、工程管理计划、工程交付成果的调整
分析:
整体变更控制过程在整个工程过程中贯彻始终,并且应用于工程的各个阶段。
(教程p98)
提出的变更可能需要重新进行成本估算、活动排序、进度安排、资源需求、风险应对分析,或对工程管理计划、工程范围说明书、工程可交付物进行调整,或对这些内容进行修订。
(教程p99)
带有变更控制系统的配置管理系统为在工程中集中管理变更提供了一个标准、有效和高效的过程。
答案:
B
第二十题在工程中实施变更应以(20)为依据。
(20)A.工程干系人的要求B.工程管理团队的要求C.批准的变更请求D.公司制度
分析:
(教程p95)指导和管理工程执行输入工具与技术
输出
●工程管理计划
●批准的纠正措施
●批准的预防措施
●批准的变更申请
●批准的缺陷修复
●经验证的缺陷修复
●管理收尾规程
●工程管理方法论
●工程信息系统
●交付物
●变更申请
●已实施的为更
●已实施的纠正措施
●已实施的预防措施
●已实缺陷修复
●工作绩效信息
答案:
C
第二十一题有关工程团队激励的叙述正确的是(21)。
(21)A.马斯洛需求理论共分为4个层次,即生理、社会、受尊重和自我实现
B.X理论认为员工是积极的,在适当的情况下员工会努力工作
C.Y理论认为员工只要有可能就会逃避为公司付出努力去工作
D.海兹伯格理论认为激励因素有两种,一是保健卫生,二是激励需求
分析:
马斯洛需求层次包括从低到高的生理、安全、社会、尊重和自我实现5个层次。
X理论认为,通常来说,只要员工有机会在工作时间内不工作,那么他们就不想工作,只要有可能他们就会逃避为公司付出努力去工作。
Y理论认为,员工是积极的,在适当的环境上,员工会努力工作,尽为完成公司的任务就像自己在娱乐和玩一样努力,从工作中得到满足感和成就感。
海兹伯格指出人的激励因素有两种:
一种是保健卫生,不好的保健卫生因素会消极地影响员工的积极性,而增强保健卫生因素却不一定能够激励员工。
二是激励需求。
积极的激励行为会使员工努力积极地工作,以达到公司的目标和员工自我实现的满足感和责任感。
答案:
D
第二十二题把产品技能和知识带到工程团队的恰当方式是(22)。
(22)A.让工程经理去学校学习三年,获得一个工程管理硕士学位,这样就能保证他学到工程管理的所有知识B.找一个工程团队,其成员具备的知识与技能能够满足工程的需要
C.让工程团队在工程的实际工作中实习D.找到可以获得必要的技能和知识的来源
分析:
让工程经理学习工程管理知识并不能保证把产品技能和知识带到工程团队,何况要学习三年。
找一个完全具体所需知识与技能的团队当然是可行的,但经常是不现实的。
让工程团队在实际工作中实习,这样将会使这件事情失控,并且摸索已经产生的知识效率也不高。
恰当的方式是找到可以获得必要的技能和知识的来源。
答案:
D
第二十三题人力资源计划编制的输出不包括(23)。
(23)A.角色和职责B.人力资源模板C工程的组织结构图D.人员配备管理计划
分析:
(教程p198)人力资源计划输入工具与技术
输出
●活动资源估计
●环境和组织因素
●工程管理计划
●组织结构图和职位描述
●人力资源模板?
?
●人际网络
●组织理论
●角色和职责
●工程的组织结构图
●人员配备管理计划
答案:
B
第二十四题下列工程工程风险事件中,(24)属于技术性风险因素。
(24)A.新材料供货不足B.设计时未考虑施工要求C.索赔管理不力D.合同条款表达有歧义
分析:
新村料供货不足属于预算风险,合同条款表达有歧义属于范围风险和法律风险,索赔管理不力属于管理风险。
设计时未考虑实施工要求属于技术性风险因素。
答案:
B
第二十五题确定哪些风险会影响工程并记录风险的特性,这个过程称为(25)。
(25)A.风险识别B.风险处理C.经验教训学习D.风险分析
分析:
风险识别是确定何种风险可能会对工程产生影响,并将这些风险的特征形成文档。
(教程p257)。
风险处理是执行风险应对计划和权变措施。
经验教训学习是借鉴发生过的经验。
风险分析是对已识别的风险进行优先级排序及对重要的风险影响进行量化。
答案:
A
第二十六题(26)能最准确地计算活动的历时(AD)。
(26)A.AD=工作量/人员生产率B.AD=工作量/人力资源数量
C.AD=(最乐观时间+4最可能时间+最悲观时间)/6D.AD=人员生产率×工程规模
分析:
一般地,活动历时与工作量或工程规模成正比,与人力资源数量和人员生产率成反比。
C是三点估算法。
答案:
C
第二十七题正在开发的产品和组织的整体战略之间通过(27)联系在一起。
(27)A.工程发起人的要求B.工程计划C.产品质量D.产品描述
分析:
工程正在开发的产品作发工程发起人的要求是工程计划的起点,也是工程的目标和终点,按照工程计划执行的工程完成将把规划的产品实现,进而实现组织的整体战略。
答案:
B
第二十八题某电子政务信息化建设工程的工程经理得知一项新的政府管理方面的要求将会引起该工程范围的变更,为此,工程经理应该首先(28)。
(28)A.召集一次变更控制委员会会议B.改变工作分解包,工程时间表和工程计划以反映该管理要求
C.准备变更请求D.制订新的工程计划并通知工程干系人
分析:
(教程p99,p127)整体变更控制过程包括下列变更活动,它们根据工程的完成情况具有不同的详细程度。
●识别可能发生和已经发生的变更。
●影响整体变更控制的相关因素,确保只有已批准的变更才能够被实施。
●评审并批准变更申请
●通过规范化变更申请流程来管理已批准的变更。
●管理基线的完备性,确保只有已批准的变更才能被集成到工程的产品或服务中,并对变更的配置和计划文档进行维护。
●评审并审批所有书面的纠正措施和预防措施。
●根据已批准的变更,控制并更新工程的范围、成本、预算、进度和质量要求;要把该变更在整个工程高度上进行协调,例如:
一个进度变更通常会影响到成本、风险、质量和资源配置。
●要记录变更申请的所有影响。
●验证缺陷修复的正确性。
●基于质量报告控制工程质量使其符合标准。
题目说一个新的管理要求"将"会引起工程范围的变更,因些先要识别分析出变更的详细情况,再如开CCB会议。
B和D是变更批准后的执行活动。
答案:
C
第二十九题以下关于变更控制委员会(CCB)的描述错误的是(29)。
(29)A.CCB也称为配置控制委员会,是配置项变更的监管组织。
B.CCB任务是对建议的配置项变更作出评价、审批以及监督已批准变更的实施C.CCB组织可以只有一个人D.对于所有工程,CCB包括的人员一定要面面俱到,应涵盖变更涉及的所有团体,才能保证其管理的有效性。
分析:
(教程p99)通常,整体变更管理过程涉及到一个负责批准或拒绝变更请示的变更控制委员会。
这一委员会的角色和职责应在变更控制和配置控制过程中予以明确的定义,并应取得所有关键工程干系人的认可。
很多大型组织规定了一种多级的委员会结构以划分职责。
倘若是合同工程,某些被提出的变更可能也需要被买方所批准。
CCB主要是根据影响做出决定,影响的分析不是变更控制委员会的职责,CCB根据分析的结果做决定。
因此,并不是对所有工程,CCB包括的人员一定要面面俱到。
答案:
D
第三十题下列关于工程整体管理的表述中,正确的是(30)。
(30)A.工程绩效评价就是指工程建成时的成果评价B.整体管理强调的是管理的权威性,沟通只能作为辅助手段C.工作绩效信息是形成绩效报告的重要依据D.工程绩效评价就是对工程经济效益的评价
分析:
(教程p524)工程绩效评价是指运用数理统计、运筹学原理和特定指标体系,对照统一的标准,按照一定的程序,通过定量定性对比分析,对工程一定经营期间的经营资兴和经营业绩做出客观、公正和准确的综合评判。
工程整体管理是工程管理中一项综合性和全局性的管理工作。
工程整体管理知识域包括保证工程各要素相互协调所需要的过程。
沟通是主要手段。
答案:
C
第三十一题(31)属