2024年01月04日来源:信管网 作者:cnitpm
信息系统项目管理师每日练习题(2024/1/4)
试题1
入侵是指没有经过授权就非法获得系统的访问权限或相关授权的行为,其中攻击者利用默认密码进入系统内部属于()入侵方式
A、旁路控制
B、假冒
C、口令破译
D、合法用户的非授权访问
试题2
某种大型种植企业今年要建设一个构建在公有云上的企业招投标信息系统,项目经理称现在正在进行软件采购,按照信息系统的生命周期5阶段划分法,当前处于()阶段。试题3
项目不确定性的应对方法包括:()。信息系统项目管理师每日练习题答案解析(2024/1/4)
试题1
信管网参考答案:C
信管网参考解析:
入侵是指没有经过授权就非法获得系统的访问权限或相关授权的行为,其中攻击者利用默认密码进入系统内部,说明入侵者已经破译了口令,属于口令破译入侵方式。
非授权访问是指没有预先经过同意,就使用网络或计算机资源被看作非授权访问,如有意避开系统访问控制机制,对网络设备及资源进行非正常使用,或擅自扩大权限,越权访问信息。它主要有以下几种形式:假冒、身份攻击、非法用户进入网络系统进行违法操作、合法用户以未授权方式进行操作等。
这题有参考资料说是D,这里以软考办官方辅导资料答案为准
试题2
信管网参考答案:D
信管网参考解析:按理论知识答题,不要想当然认为是这样,具体看解析。系统实施阶段是将设计的系统付诸实施的阶段。这一阶段的任务包括计算机等设备的购置、安装和调试、程序的编写和调试、人员培训、数据文件转换、系统调试与转换等。软件采购说明是进行设备的采购,属于实施阶段
试题3
信管网参考答案:D
信管网参考解析:项目中必然存在不确定性,任何活动的影响都无法准确预测,而且可能会产生一系列的不确定性。针对不确定性的应对方法主要包括:
(1) 收集信息。可以对信息收集和分析工作进行规划,以便发现更多信息(如进行研究、争取专家参与或进行市场分析)来减少不确定性。
(2) 为多种结果做好准备。制定可用的解决方案,包括备份或应急计划,为每一个不确定性做好准备。如果存在大量潜在不确定性,项目团队需要对潜在原因进行分类和评估,估算其发生的可能性。
(3) 集合设计。探索各种选项,来权衡包括时间与成本、质量与成本、风险与进度、进度与质量等多种因素,在整个过程中,舍弃无效或次优的替代方案,以便项目团队能够从各种备选方案中选择最佳方案。
(4) 增加韧性。韧性是对意外变化快速适应和应对的能力,韧性既适用于项目团队成员,也适用于组织过程。如果对产品设计的初始方法或原型无效,则项目团队和组织需要能够快速学习、适应和应对变化。
温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!
相关推荐