




版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
2021年四川省达州市全国计算机等级考试信息安全技术测试卷一(含答案)学校:________班级:________姓名:________考号:________
一、单选题(10题)1.BSP的过程按其生命周期的四个阶段来分类,下面属于需求阶段的过程是
A.财政计划B.应收账C.应付账D.银行业务
2.在安全审计的风险评估阶段,通常是按什么顺序来进行的:()。
A.侦查阶段、渗透阶段、控制阶段
B.渗透阶段、侦查阶段、控制阶段
C.控制阶段、侦查阶段、渗透阶段
D.侦查阶段、控制阶段、渗透阶段
3.云安全中,()是可靠性的一个重要因素。
A.可用性B.机密性C.完整性D.不可否认性
4.防治要从防毒、查毒、()三方面来进行()。
A.解毒B.隔离C.反击D.重起
5.系统设计的任务是,赋予系统分析阶段所确定的新系统的功能,一种具体的、实现的()。
A.方法和技术B.运行环境C.性能要求D.功能要求
6.在生成系统帐号时,系统管理员应该分配给合法用户一个(),用户在第一次登录时应更改口令。
A.唯一的口令B.登录的位置C.使用的说明D.系统的规则
7.入侵检测系统在进行信号分析时,一般通过三种常用的技术手段,以下哪一种不属于通常的三种技术手段:()。
A.模式匹配B.统计分析C.完整性分析D.密文分析
8.在一个企业网中,防火墙应该是____的一部分,构建防火墙时首先要考虑其保护的范围。
A.安全技术B.安全设置C.局部安全策略D.全局安全策略
9.模块的内聚程度是模块独立性的重要度量因素之一,在七类内聚中,内聚程度最强的是
A.逻辑内聚B.过程内聚C.顺序内聚D.功能内聚
10.结构化分析与设计方法是一种开发信息系统较为成熟的方法,下列的选项中,哪项不是该方法的特征
A.充分理解用户需求B.自顶向下、逐步求精进行开发C.动态地定义系统功能D.文档标准化
二、2.填空题(10题)11.主要论证新系统在企业或机构开发和运行的可能性以及运行后可能引起的对企业或机构的影响,如企业的管理水平或企业领导和业务人员对系统开发规律的了解和认识,对系统开发的影响等,这属于______可行性研究的内容。
12.系统分析通过了解企业的内外环境、企业的主体业务和业务流程,反映业务活动的数据及其结构以及对新系统进行效益分析,从而建立企业新的信息系统的【】模型,即功能模型。
13.数据库系统由硬件系统、数据库集合、______、数据库管理员和用户所组成。
14.决策支持系统利用计算机的分析和______对管理决策进行支持的系统。
15.在SQL语言中,GRANT和REVOKE语句的作用是维护数据库系统的【】性。
16.所谓电子邮件是指利用【】传递的邮件。
17.实施战略数据规划中的企业模型图。一般可将其分解为以下层次:公司或部门,职能范围和功能,而功能的最低层是企业的【】。
18.在软件工程中,软件维护会带来一系列的副作用,这些副作用包括修改程序的副作用、修改数据的副作用和______。
19.定义企业过程的三类主要资源是【】、产品/服务和支持性资源。
20.在战略规划方法中,经常使用一类简明、直观的图形工具,它就是【】。
三、1.选择题(10题)21.下面______不属于办公自动化所必须的基本设备。
A.计算机设备B.通信设备C.办公设备D.自动控制设备
22.首先将系统中的关键部分设计出来,再让系统其余部分的设计去适应它们,这称为()。A.模块化设计B.逐步细化C.由底向上设计D.自顶向下设计
23.辅助执行控制的信息系统的特点不包括______。
A.按预先确定的程序或规程进行处理B.决策规则较程序化C.处理手续灵活D.处理和决策的周期较短
24.在MIS中为了获得有用的管理信息,首先要求
A.数据库规范化B.打印报表清晰C.输入数据真实可靠D.应用程序正确
25.需求说明书的内容不应包括
A.对重要功能的描述B.对算法的洋细过程描述C.软件的性能D.软件确认依据
26.BSP是由IBM公司研制的,它主要是用于指导企业信息系统的()。
A.实施B.决策C.规划D.设计
27.一般来说,MIS从职能结构上进行横向划分时,可分成战略层、战术层和
A.指挥层B.管理控制层C.计划层D.操作层
28.统建设包括下列哪一特性和可能性两个方面,它们都与系统目标有密切的关系?
A.必要性B.长期性C.经济性D.阶段性
29.与客户机/服务器体系结构相比,浏览器/服务器体系结构存在着明显的优势,其原因是多方面的,但不包括______。
A.封闭的标准B.开发和维护成本较低C.系统组成灵活D.客户端消肿
30.______把已确定的软件需求转换成特定形式的设计表示,使其得以实现。
A.系统设计B.详细设计C.逻辑设计D.软件设计
四、单选题(0题)31.SaaS是一种利用()平台当作软件发布方式的软件应用,再以浏览器访问使用的软件递送模式。
A.客户端B.网络C.WebD.云计算
五、单选题(0题)32.IDS规则包括网络误用和()。
A.网络异常B.系统误用C.系统异常D.操作异常
六、单选题(0题)33.关于80年代Mirros蠕虫危害的描述,哪句话是错误的()。
A.该蠕虫利用Unix系统上的漏洞传播
B.窃取用户的机密信息,破坏计算机数据文件
C.占用了大量的计算机处理器的时间,导致拒绝服务
D.大量的流量堵塞了网络,导致网络瘫痪
参考答案
1.A解析:BSP过程定义中,产品/服务以及支持资源都是具有生命周期的过程类,它们按四个阶段:需求、获取、服务(经营和管理)和回收/分配来划分,需求资源计划,执行计划的过程是属于需求阶段;开发一种产品/服务,获取开发中需要资源的过程是属于获取阶段;组织加工,修改维护所需资源,或对产品/服务进行存储/服务的过程属于经营/管理阶段;中止企业对产品/服务是结束资源使用的过程属于回收/分配阶段。本题中按此划分,财政计划属于需求阶段;应收账属于获取阶段;银行业务属于经营/管理阶段,而应付账属于回收/分配阶段。
2.A
3.A
4.A
5.A解析:系统设计的任务是,赋予系统分析阶段所确定的新系统的功能(即系统应该做什么),一种具体的实现的方法和技术(即系统应该如何做)。因此,系统设计的依据应该是以往通过审核并得到确认的系统分析报告,它全面地确定了系统所应该具有的功能和性能要求。
6.A
7.D
8.D
9.D解析:内聚是从功能角度来衡量模块的联系,它描述的是模块内的功能联系。内聚有如下种类,它们之间的内聚度由弱到强排列:偶然内聚、逻辑内聚、时间内聚、过程内聚、通信内聚、顺序内聚、功能内聚。
10.C结构化方法在系统开发生命周期的各个阶段都追求需求和文档的定义的严格性、完备性和准确性,该方法的各个阶段有很强的依赖性,因此不同阶段的工作不允许大范围反复。可以说,该方法是一种严格的需求定义方法,即使用该方法,必须要将信息系统涉及的所有业务过程事先加以严格说明。
11.运行或者操作或者社会运行或者操作或者社会解析:与所有工程项目的可行性论证一样,信息系统也应从技术可行性、经济可行性和操作可行性(或称运行可行性)三方面来论证。其中,主要论证新系统在企业或机构开发和运行的可能性以及运行后可能引起的对企业或机构的影响,如企业的管理水平或企业领导和业务人员对系统开发规律的了解和认识,对系统开发的影响等,这属于社会可行性研究的内容。
12.逻辑逻辑解析:结构化方法是系统工程和软件工程开发的有效方法,其要点是将系统开发和运行的全过程划分阶段,确定任务,并分离系统的逻辑模型和物理模型,即将系统“做什么”和“怎么做”分阶段考虑。其中系统分析阶段的主要任务是建立新系统的逻辑模型。
13.数据库管理系统数据库管理系统
14.模型能力模型能力
15.安全安全解析:本题考查SQL语言的数据控制功能。SQL语言用GRANT向用户授予数据访问权限;用REVOKE收回授予的权限,其作用是维护数据库系统的安全性。
16.通信系统和计算机网络通信系统和计算机网络
17.活动或业务活动活动或业务活动解析:企业模型图由公司或部门、职能范围和功能组成。功能的最低层称为活动,它将用一个动词来命名。一个计算机过程是为每个活动设计的。
18.修改文档资料的副作用修改文档资料的副作用解析:维护工作不应只集中于修改源程序,也应注意整个软件配置的一致,当修改了源程序而没有相应地修改设计文档资料并修改用户手册时,就会出现文档资料的副作用。
19.计划/控制计划/控制解析:定义企业过程的三类主要资源是计划/控制、产品/服务和支持性资源。
20.矩阵图矩阵图解析:矩阵图是在战略规划方法中经常使用的一类简明、直观的图形工具。
21.D解析:办公自动化必须要有先进技术设备的支持。一般必须包括下面三类技术或技术设备:(1)计算机设备:计算机是实现办公自动化的主要用于信息处理和存储的设备。它应包括计算机硬件、计算机软件及一批适用于办公事务和信息处理的外部设备。(2)通信设备:是实现办公自动化用以传输相关办公信息的设备。一般地,通信设备并非办公系统所专有,它应是企业或机构的公共通信设施。它包括通信控制设备、传输设备、网络设备以及传输介质和通信软件。(3)办公设备:办公事务与计算技术产生联系后,除办公设备继续发挥其作用外,还发展了与计算机相联系的或以计算机为控制的办公设备。
22.C在开始设计以前,设计师根据过去的经验,通常先找一个类似的软件系统做参考,供开发时借鉴。然后,由设计师从中选出系统中的关键部分(一般是较难或缺乏经验的部分),首先将这一部分设计出来,再让系统其余部分的设计去适应它们。这种从局部开始、逐渐扩展到整个系统的设计方法,通常称为由底向上设计。按自顶向下的方法设计时,设计师首先对所设计的系统要有一个全面的理解。然后从顶层开始,连续地逐层向下分解,直至系统的所有模块都小到便于掌握为止。由底向上设计是早期常用的一种方法,它反映了当时软件规模较小时的设计思想。随着软件规模的增长,这种方法的缺点才逐渐暴露出来。现在设计大型软件,几乎普遍采用了自顶向下的设计方法。
23.C解析:辅助执行控制的信息系统的特点是:按预先确定的程序或规程进行处理;决策规则较程序化,所以也有可能实现自动化;处理手续较稳定;处理和决策的周期较短。
24.C解析:输入数据真实可靠是各种信息管理工作的基础。
25.B解析:作为分析结果的需求说明书主要应包括功能描述、数据描述、性能描述、确认依据等。算法的详细过程描述是系统详细设计阶段的任务。
26.C解析:企业系统规划(BusinessSystemPlanning,BSP)是一种对企业信息系统进行规划和设计的结构化方法,着重于帮助企业制定信息系统的规划,以满足其近期的和长期的信息需求。该方法是由IBM公司研制的指导企业信息系统规划的方法,虽然研制于20世纪70年代,但至今仍有指导意义。选项C为正确答案。
27.D解析:管理信息系统往往按照企业的管理层次将其分解为若干相对独立而又密切相关的子系统来实现,包括战略层、战术层和操作层。
28.A解析:企业只有基于某种需求时才会提出建设信息系统的要求。这种需求必须在系统建没之前就必须认真地分析和研究,包括系统建设的必要性和可能性两个方面,而它们又都与系统目标密切相关。
29.A解析:本题比较客户机/服务器体系结构和浏览器/服务器体系结构,后者存在着明显的优势:开放的标准保证了应用的通用性和跨平台性;开发和维
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2024年一年级品生下册《给爸妈一个惊喜》教学实录 辽师大版
- 单位疫情防控课件
- 2025企业标准租赁合同样本
- 第3课 防范病毒保安全(教案)2023-2024学年五年级上册信息技术闽教版
- 2024年秋九年级化学上册 第六单元 碳和碳的氧化物 课题3 二氧化碳和一氧化碳备课资料教学实录 (新版)新人教版
- 2025农产品批发市场交易合同
- 2025青岛租房合同范本(合同示范文本)
- 2025简化版店面租赁合同范本
- 2025聘请电影编剧合同样本
- Unit 1 Hello(教学设计)-2024-2025学年译林版(三起)英语三年级上册
- 《水库大坝安全监测管理办法》知识培训
- 裂隙等密度(玫瑰花图)-简版
- 2025年河南工业职业技术学院高职单招职业技能测试近5年常考版参考题库含答案解析
- 2025年宁波职业技术学院高职单招职业技能测试近5年常考版参考题库含答案解析
- 2025年江苏无锡市江阴市新国联集团有限公司子公司招聘笔试参考题库附带答案详解
- Unit2 Travelling Around Reading for Writing 说课稿-2024-2025学年高中英语人教版(2019)必修第一册
- 2024版射箭馆会员训练协议3篇
- 《新能源汽车滚装运输安全技术指南》2022
- 宗祠祭祖祭文范文
- 年产8.5万吨钙基高分子复合材料项目可行性研究报告模板-立项备案
- 品管圈FOCUS-PDCA案例-神经外科提高脑卒中偏瘫患者良肢位摆放合格率
评论
0/150
提交评论