[计算机类试卷]2009年下半年软件水平考试(中级)信息系统管理工程师下午(应用技术)试题真题试卷及答案与解析.doc
《[计算机类试卷]2009年下半年软件水平考试(中级)信息系统管理工程师下午(应用技术)试题真题试卷及答案与解析.doc》由会员分享,可在线阅读,更多相关《[计算机类试卷]2009年下半年软件水平考试(中级)信息系统管理工程师下午(应用技术)试题真题试卷及答案与解析.doc(11页珍藏版)》请在麦多课文档分享上搜索。
1、2009年下半年软件水平考试(中级)信息系统管理工程师下午(应用技术)试题真题试卷及答案与解析 一、试题一 0 某公司针对通信手段的进步,需要将原有的业务系统扩展到互联网上。运行维护部门需要针对此需求制定相应的技术安全措施,来保证系统和数据的安全。 1 当业务扩展到互联网上后,系统管理在安全方面应该注意哪两方面 ?应该采取的安全测试有哪些 ? 2 由于系统与互联网相连,除了考虑病毒防治和防火墙之外,还需要专门的入侵检测系统。请简要说明入侵检测系统的功能。 3 数据安全中的访问控制包含两种方式 ,用户标识与验证和存取控制。请简要说明用户标识与验证常用的 3种方法和存取控制中的两种方法。 二、试题
2、二 3 某企业业务系统,使用一台应用服务器和一台数据库服务器,支持数百台客户机同时工作。该业务系统投入运行后,需交给运行维护部门来负责该业务系统的日常维护工作。运行维护部门内部分为两大部门,网络维护部门负责所有业务系统的网络运行维护;应用系统维护部门负责应用系统服务器的运行维护,保证应用系统处在正常的工作环境下,并及时发现出现的问题,分析和解决该问题。 4 针对该业务系统,应用系统维护部门在运行维护 中需要监控的主要性能数据有哪些 ? 5 业务系统中,终端用户响应时间是一项非常重要的指标。获取系统和网络服务的用户响应时间的常见方案有哪些 ? 6 针对应用系统服务器监控所获取的数据,需要经过认真
3、的分析来发现系统存在的性能问题。对监控数据进行分析主要针对的问题除了 “服务请求突增 ”外,还有哪些 ? 三、试题三 6 随着信息技术的快速发展,信息技术对企业发展的战略意义已广泛被企业认同,当企业不惜巨资进行信息化建设的时候, IT项目的投资评价就显得尤为重要。 IT财务管理作为重要的 IT系统管理流程,可以解决 IT投资预算、 IT成本、效益核算和投资评价等问题,从而为高层管理提供决策支持。 7 IT财务管理,是负责对 IT服务运作过程中所涉及的所有资源进行货币化管理的流程。该服务流程一般包括 3个环节,分别是: (1) IT服务计费; (2) IT投资预算; (3) IT会计核算。 请将
4、上述 3项内容按照实施顺序填在下图的 3个空白方框里。8 IT投资预算与 IT服务计费的主要目的和作用是什么 ? 9 IT会计核算的主要目标是什么 ?它包括的活动主要有哪些 ?在 IT会计核算中,用于 IT项目投资评价的指标主要有哪两个 ? 四、试题四 9 信息系统是一个复杂的人机系统,系统内外环境以及各种人为的、机器的因素都在不断地变化。为了使系统能够适应这种变化,充分发挥软件的作用,产生良好的社会效益和经济效益,就要进行系统的维护工作。在软件生命周期中,软件维护占整个软件生命周期的 60% 80%。项目建成后,如果后期维护工作跟不上,信息化项目顺利运行就得不到保证。所以,在企业中必须要强化
5、系统维护工作的重要性,以充分发挥系统的作用。 10 系统维护的一项重要任务就是要有计划、有组织地对系统进行必要的改动,以保证系统中的各个要素随着环 境的变化始终处于最新的、正确的工作状态。请指出信息系统维护的 5个方面的具体内容。 11 系统的维护对于延长系统的生命具有决定意义,请列出系统开发中能够提高系统可维护性的要求。 12 (1)根据系统运行的不同阶段,可以实施不同级别的系统维护,一般来说系统维护的级别主要有哪 4种 ? (2) 系统的维护不仅范围广,而且影响因素多。在设计系统维护计划之前,通常要考虑哪 3方面的因素 ? 五、试题五 12 企业的 IT管理工作有 3层架构: IT战略规划
6、、 IT系统管理和 IT技术及运作管理。 IT系统管理位于 中间,起着承上启下的核心作用。 IT系统管理是 IT的高效运作和管理,而不是 IT战略规划。 IT战略规划关注战略层面的问题, IT系统管理是确保战略得到有效执行的战术性和运作性活动,两者的性质不同,目标也不同。 13 写出企业 IT系统管理的基本目标。 14 在 IT系统管理中,用于管理的关键 IT资源包括计算机、打印机、扫描仪、操作系统、中间件、通信线路、企业网络服务器,以及企业生产和管理过程中所涉及到的一切文件、资料、图表和数据等。这些用于管理的关键资源,可以归为哪 4类 ? 15 IT系统管理的通用体系架 构,可以分为哪 3个
7、部分 ?请简要说明。 16 系统管理预算可以帮助 IT部门在提供服务的同时加强成本 /收益分析,提高 IT投资效益。企业 IT预算大致可以分为 3个方面:技术成本、服务成本和组织成本的预算,而且每项成本所包括的具体内容也不相同。下图的左边为 3项成本,右边为 3项成本的具体项目。请按图中的示范,用箭线表示它们的对应关系。 2009年下半年软件水平考试(中级)信息系统管理工程师下午(应用技术)试题真题试卷答案与解析 一、试题一 1 【正确答案】 应注意系统管理过程规定安全性和系统管理如何协同工 作。 主要的测试有薄弱点扫描、策略检查、日志检查和定期监视。 【试题解析】 技术安全是指通过技术方面的
8、手段对系统进行安全保护,使计算机系统具有很高的性能,能够容忍内部错误和抵挡外来攻击,主要包括系统安全和数据安全。 系统管理过程规定安全性和系统管理如何协同工作,以保护机构的系统。系统管理的安全测试有薄弱点扫描、策略检查、日志检查和定期监视。 2 【正确答案】 入侵检测系统的功能主要有: (1) 实时监视网络上的数据流并进行分析,反映内外网络的连接状态; (2) 内置已知网络 攻击模式数据库,根据通信数据流查询网络事件并进行相应的响应; (3) 根据所发生的网络时间,启用配置好的报警方式,例如 E-mail等; (4) 提供网络数据流量统计功能; (5) 默认预设了很多的网络安全事件,保障客户基
9、本的安全需要; (6) 提供全面的内容恢复,支持多种常用协议。 【试题解析】 当公司业务扩展到互联网后,仅仅使用防火墙和病毒防治是远远不够的,因为入侵者可以寻找防火墙背后的后门,入侵者还可能就在防火墙内。而入侵检测系统可以提供实时的入侵检测,通过对网络行为的监视 来识别网络入侵行为,并采取相应的防护手段。入侵检测系统的主要功能有: (1) 实时监视网络上的数据流并进行分析,反映内外网络的连接状态; (2) 内置已知网络攻击模式数据库,根据通信数据流查询网络事件并进行相应的响应; (3) 根据所发生的网络时间,启用配置好的报警方式,例如 E-mail等; (4) 提供网络数据流量统计功能; (5
10、) 默认预设了很多的网络安全事件,保障客户基本的安全需要; (6) 提供全面的内容恢复,支持多种常用协议。 3 【正确答案】 用户表示与验 证常用的 3种方法是: (1) 要求用户输入一些保密信息,例如用户名称和密码; (2) 采用物理识别设备,例如访问卡、钥匙或令牌; (3) 采用生物统计学系统,基于某种特殊的物理特征对人进行唯一性识别,例如签名、指纹、人脸和语音等。 【试题解析】 数据安全中的访问控制是防止对计算机及计算机系统进行非授权访问和存取,主要采用两种方式;用户标识与验证,是限制访问系统的人员;存取控制,是限制进入系统的用户所能做的操作。 用户标识与验证是访问控制的基础,是对用户身
11、份的合法性验证。 3种最常 用的方法是; (1) 要求用户输入一些保密信息,如用户名称和密码; (2) 采用物理识别设备,例如访问卡、钥匙或令牌; (3) 采用生物统计学系统,基于某种特殊的物理特征对人进行唯一性识别,例如签名、指纹、人脸和语音等。 存取控制是对所有的直接存取活动通过授权进行控制,以保证计算机系统安全保密机制,是对处理状态下的信息进行保护。一般有两种方法: (1) 隔离技术法。即在电子数据处理成分的周围建立屏障,以便在该环境中实施存取规则; (2) 限制权限法。就是限制特权以便有效地 限制进入系统的用户所进行的操作。 本题考查信息系统安全管理知识。 二、试题二 4 【正确答案】
12、 针对应用系统,监控中最常见的性能数据包括 CPU使用率、内存使用率、磁盘 I/O和存储设备利用率、作业等待、队列长度、每秒处理作业数 (吞吐量 )响应时间、平均作业周转时间等。 【试题解析】 应用系统投入运行后,维护部门需要进行持续性的监控,目的在于保证所有的软件和硬件能够得到最佳利用,确保所有为业务服务的目标都能够实现,并且根据监控结果对组织业务量进行合理预测。主要监控的性能数据包括CPU使用率、内存 使用率、磁盘 I/O和存储设备利用率、作业等待、队列长度、每秒处理作业数 (吞吐量 )响应时间、平均作业周转时间等。 5 【正确答案】 常见的方案有: (1) 在客户端和服务器端的应用软件内
13、植入专门的监控代码; (2) 采用装有虚拟终端软件的模拟系统; (3) 使用分布式代理监控软件; (4) 通过监控设备来跟踪客户端样本。 【试题解析】 很多的系统服务级别协议都将终端用户响应时间列为监控对象,但由于系统涉及到众多的单位和部门,以及种类繁多的信息技术,对响应时间的监控需求往往得 不到有效支持。常见的方案有: (1) 在客户端和服务器端的应用软件内植入专门的监控代码; (2) 采用装有虚拟终端软件的模拟系统; (3) 使用分布式代理监控软件; (4) 通过监控设备跟踪客户端样本。 6 【正确答案】 对监控数据进行分析主要针对的问题还包括: (1) 资源 (数据、文件、内存和处理器等
14、 )争夺; (2) 资源负载不均衡; (3) 不合理的锁机制; (4) 低效的应用逻辑设计; (5) 内存占用效率低。 【试题解析】 针对应用系统 服务器监控所获取的数据,需要经过认真的分析来发现系统存在的性能问题。通过分析,可以得出有关情况的变化趋势,从而帮助确定系统服务正常的使用情况或服务级别,或者为其制定基准线。通过定期地将监控结果与基准线进行比较,可以确定设备或系统的使用情况及运营的异常情况,此外,还可以预测未来资源的使用量以及比照预期增长率来监控实际的业务增长率。对监控数据进行分析主要针对的问题包括: (1) 资源 (数据、文件、内存和处理器等 )争夺; (2) 资源负载不均衡; (
- 1.请仔细阅读文档,确保文档完整性,对于不预览、不比对内容而直接下载带来的问题本站不予受理。
- 2.下载的文档,不会出现我们的网址水印。
- 3、该文档所得收入(下载+内容+预览)归上传者、原创作者;如果您是本文档原作者,请点此认领!既往收益都归您。
下载文档到电脑,查找使用更方便
2000 积分 0人已下载
下载 | 加入VIP,交流精品资源 |
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 计算机 试卷 2009 年下 半年 软件 水平 考试 中级 信息 系统管理 工程师 下午 应用技术 试题 答案 解析 DOC

链接地址:http://www.mydoc123.com/p-492823.html