笔记-知识点-综合知识(2022年下半年信息系统监理师考试上午题)
没去考试,醉了,上午题还行,下午题就over。
1. 控制点设置
《信息系统监理师教程》P79
进行控制点设置时,应遵守下述的一般原则:
1)选择的质量控制点应该突出重点
质量控制点应放置在工程项目建设活动中的关键时刻和关键部位,有利于控制影响工程质量目标的关键因素。
2)选择的质量控制点应该易于纠偏
质量控制点应设置在工程质量目标偏差易于测定的关键活动或关键时刻处,有利于监理工程师及时发现质量偏差,同时有利于承建单位控制管理人员及时制定纠偏措施。
3)质量控制点设置要有利于参与工程建设的三方共同从事工程质量的控制活动
对于建设单位来说,由于主要是从宏观角度来从事工程质量控制,在工程建设的各个阶段和相对重要的建设成果都应设置控制点;对承建单位来说,由于从事信息系统工程过程中的微观控制,其控制点设置可以按工程进度、工程部位、重要活动及重要建设资源供应等方面都应设置控制点;对监理单位来说,由于质量控制是其监理工作的重点,根据监理目标确定监理要检查的质量控制点;三方可以根据项目的具体情况,商定各个阶段的质量控制重点,并制定各自的质量控制措施。
4)保持控制点设置的灵活性和动态性
对于一些大型系统信息系统工程项目,由于建设规模庞大,建设周期较长,影响因素繁多,工程项目建设目标干扰严重,质量控制点设置并不是一成不变的,必须根据工程进展的实际情况,对已设立的质量控制点应随时进行必要的调整或增减,使质量控制点设置具有相应的灵活性和动态性,以达到对工程质量总目标的全过程、全方位的控制。
2. 项目质量控制体
《信息系统监理师教程》P77
三方协同的项目质量控制体系以( 承建单位 )的质量保证体系为主体,项目开始实施之前由( 承建单位 )建立,( 监理单位 )对组织结构、工序管理、质量目标、自测制度等要素检查。
项目的质量控制体系以承建单位的质量保证体系为主体,在项目开始实施之前由承建单位建立,监理单位对组织结构、工序管理、质量目标、自测制度等要素进行检查。监理单位监控质量控制体系的日常运行状况,包括设计质量控制、分项工程质量控制、质量控制分析、质量控制点检测等内容;监理单位核定工程的中间质量、监督阶段性验收,并参与竣工验收。
3. 监理规划
可参考《信息系统监理师教程》P64
监理规划包括的主要内容有工程项目概况、监理范围、监理内容、监理目标、监理项目部的组织形式、监理项目部的人员配备计划、监理项目部的人员岗位职责、监理依据、监理工作程序、监理工作方法及措施、监理工作制度、监理工具和设施等。
4. 软件的特点
可参考《信息系统监理师教程》P435
软件的特点:
(1)软件是一种逻辑实体,而不是具体的物理实体。因而它具有抽象性。
(2)软件的生产与硬件不同,它没有明显的制造过程。对软件的质量控制,必须着重在软件开发方面下功夫。
(3)在软件的运行和使用期间,没有硬件那样的机械磨损、老化问题。然而它存在退化问题,必须对其进行多次修改与维护。
(4)软件的开发和运行常常受到计算机系统的制约,对计算机系统有着不同程度的依赖性。为了解除这种依赖性,在软件开发中提出了软件移植的问题。
(5)软件的开发至今尚未完全摆脱手工艺的开发方式。
(6)软件本身是复杂的。软件的复杂性可能来自它所反映的实际问题的复杂性,也可能来自程序逻辑结构的复杂性。
(7)软件成本相当昂贵。软件的研制工作需要投入大量的、复杂的、高强度的脑力劳动,它的成本是比较高的。
(8)相当多的软件工作涉及社会因素。许多软件的开发和运行涉及机构、体制及管理方式等问题,甚至涉及人的观念和人们的心理。它直接影响到项目的成败。
5. 软件配置管理规程
可参考《信息系统监理师教程》P445
每个计算机系统均应制定软件配置管理规程,至少应明确规定:
(1)各级、各库中所管的软件实体的清单。
(2)保证安全性、可靠性、保密性、正确性、完备性、一致性和可追踪性的具体措施。
(3)入库控制办法和审批手续。
(4)出库条件及其必备的手续。
(5)变更控制办法和审批手续。
6. 白盒测试
白盒测试是一种按照程序内部的逻辑结构和编码结构设计并执行测试用例的测试方法。采用这种测试方法,测试者需要掌握被测程序的内部结构。
7. 软件配置管理的质量要求
软件配置管理的质量要求,可参考《信息系统监理师教程》P445。
软件配置管理项是该软件的真正实质性材料,因此必须保持正确性、完备性和可追踪性。
任何软件配置管理项都必须做到“文实相符、文文一致”,以满足“有效性”、“可见性”和“可控性”要求。
8. 软件工程活动
可参考《信息系统监理师教程》P439。
软件工程活动是“生产一个最终满足需求且达到工程目标的软件产品所需要的步骤”。主要包括需求、设计、实现、确认以及支持等活动。
(1)需求:定义问题,即建立系统模型。
(2)设计:在需求分析的基础上,给出系统的软件解决方案。
(3)实现:选择可用的构件,或以一种选定的语言,对每一构件进行编码。
(4)确认:贯穿软件开发的整个过程。
(5)支持:完善性维护和纠错性维护。
9. 个体软件过程PSP
个体软件过程PSP的内容,可参考《信息系统监理师教程》P469。
PSP与具体的技术(程序设计语言、工具或者设计方法)相对独立,其原则能够应用到几乎任何的软件工程任务之中。PSP能够:
(1)说明个体软件过程的原则
(2)帮助软件工程师做出准确的计划;
(3)确定软件工程师为改善产品质量要采取的步骤;
(4)建立度量个体软件过程改善的基准;
(5)确定过程的改变对软件工程师能力的影响
百度百科:
个人软件过程(Personal Software Process,PSP)是一种可用于控制、管理和改进个人工作方式的自我持续改进过程,是一个包括软件开发表格、指南和规程的结构化框架。PSP与具体的技术(程序设计语言、工具或者设计方法)相对独立,其原则能够应用到几乎任何的软件工程任务之中。PSP能够说明个体软件过程的原则;帮助软件工程师作出准确的计划;确定软件工程师为改善产品质量要采取的步骤;建立度量个体软件过程改善的基准;确定过程的改变对软件工程师能力的影响。
10. 模式
模式,可参考《信息系统监理师教程》P482。
一个模式要有四个基本要素:模式名称、模式问题、解决方案和效果。
11. JAVA程序设计模型
可参考《信息系统监理师教程》P478。
按照JAVA程序设计模型组成的应用系统至少分为三层。
第一层是客户层,可以采用一般的浏览器或特制的客户软件。
第二层是中间层,即业务逻辑层。其中有两个包容器,一个是Web包容器,另一个是EJB包容器。
第三层是企业的信息系统。
12. 软件概要设计进入条件
可参考《信息系统监理师教程》P552。
软件概要设计进入条件:
(1)项目开发计划、质量保证计划、配置管理计划等配套计划通过评审并正式批准;
(2)软件需求规格说明书通过评审;
(3)以软件需求规格说明书为核心的配置管理分配基线建立。
13. VPN的类型
VPN的类型,可参考《信息系统监理师教程》P318。
目前市场上有多种IP隧道机制,如TCP/IP、GRE、L2TP、IPSec、MPLS。
MPLS和其他隧道协议有所不同,它是一种专门的链路层协议,MPLS只能在MPLS网络范围内应用,而IP可以伸展到任何可以到达的地方,基于MPLS隧道建立的VPN机制从定义上就不能伸展到MPLS网络之外。可是MPLS可以横跨许多不同的链路层技术,因此MPLS IP是目前较为流行的一种IP VPN技术。
14. 逻辑访问问题与风险分析
逻辑访问问题与风险分析,可参考《信息系统监理师教程》P225。
- 后门: 将未经授权的非法出口置入程序中,以执行恶意的指令。比如数据处理时,可以检查某些数据,这种特殊逻辑也允许未经授权的非法入侵。
- 数据篡改:在原始数据输入计算机之前被篡改。由于这种方法容易实现并在安全技术管理范围之外,故被广泛采用。
- 异步攻击:在计算机多进程处理过程中,数据在线路上以异步方式传输,因此数据往往在排队等候传输,在等待过程中受到未授权的入侵称为“异步攻击”。
- 特洛伊木马:特洛伊木马是指将一些带有恶意的、欺诈性的代码置于已授权的计算机程序中,当程序启动时这些代码也会启动。
15. 管道安装的要求 ▲▲▲
管道安装的要求,可参考《信息系统监理师教程》P396。
管道安装要求:
(1)钢管煨弯可采用冷煨弯法,管径20mm及以下可采用手板煨弯器,管径25mm及其以上采用液压煨管器。
(2)管道明敷时必须弹线,管路横平竖直。
(3)管道支架间距必须按规范执行,不得有下垂情况。
(4)过线盒、箱处须用支架或管卡加固。
(5)盒箱安装应牢固平整,开孔整齐并与管径吻合,要求一管一孔不得开长孔,铁制盒、箱严禁用电气焊开孔。
(6)盒箱稳定要求灰浆饱满、平整固定、坐标正确。
(7)管路敷设前应检查管路是否畅通,内侧有无毛刺;毛刺吹洗。明敷管路连接应采用丝扣连接或压扣式管连接;暗埋管应采用焊接;管路敷设应牢固畅通,禁止做拦腰管或拌管;管子进入箱盒处顺直,在箱盒内露出长度小于5mm。
(8)管路应做整体接地连接,采用跨接方法连接。
(9)暗管宜采用金属管,预埋在墙体中间的暗管内径不宜超过50mm;楼扳中的暗管内径宜为15-25mm。在直线布管30m处应设置暗箱等装置。
(10)暗管的转弯角度应大于90°,在路径上每根暗管的转弯角不得多于两个,并不应有“S””Z”弯出现。在弯曲布管时,每间隔15m处应设置暗线箱等装置。
(11)暗管转变的曲率半径不应小于该管外径的6倍,如暗管外径大于50mm时,不应小于10倍。
(12)暗管管口应光滑,并加有绝缘套管,管口伸出部位应为25-50mm。
16. 隐蔽工程管路设计
隐蔽工程管路设计,可参考《信息系统监理师教程》P381。
- 在智能化建筑中因客观条件等限制,只能采用明敷槽道方式时,应注意其吊装高度。
- 有孔托盘式或梯架式槽道在屋内水平敷设时要求距离地面高度,一般不低于2.5m;
- 无孔托盘式槽道可降低为不小于2.2m,在吊顶内敷设槽道时不受此限,可根据吊顶的装设要求来确定,但要求槽道顶部距顶棚或其他障碍物之间的距离不应小于0.3m。
- 槽道在屋内垂直敷设时,距离地面(或楼板面)1.8m以下部分,是较容易碰撞或遭受外力机械损伤。
- 在综合布线系统专用的上升房或电缆竖井中安装的槽道,可以适当降低保护高度(一般不低于1.5m)。
- 为了防尘、防潮或防火,槽道均应采取密闭措施加以保护。
17. 机房的温、湿度
开机时计算机机房的温、湿度,可参考《信息系统监理师教程》P361。
- A级别机房:
- 夏天:温度23±2,相对湿度在45%-65%
- 冬天:温度20±2,相对湿度在45%-65%
- B级别机房:温度18~28,相对湿度在40%-70%
18. 数据备份的策略
本题考查数据备份的策略,可参考《信息系统监理师教程》P244。
备份策略:
- 全备份,将系统中所有的数据信息全部备份;
- 差分备份,只备份上次备份后系统中变化过的数据信息;
- 增量备份,只备份上次完全备份后系统中变化过的数据信息;
- 备份介质轮换,避免因备份介质过于频繁地使用,以提高备份介质的寿命。
19. DQDB交换技术
DQDB交换技术的特点,可参考《信息系统监理师教程》P293。
DQDB(Distributed Queue Double Bus)能在很大的地理范围内提供综合服务,如话音、图像和数据等。由于DQDB具有很多优点,所以IEEE802.6最终接纳其为城域网标准。DQDB具有以下主要特点:
(1)同时提供电路交换和分组交换功能;
(2)能桥接局域网和广域网;
(3)使用双总线体系结构,每条总线的运行互相独立;
(4)使用802.2 LLC,能与IEEE802局域网兼容;
(5)使用光纤传输介质;
(6)与ATM兼容;
(7)使用双总线拓扑结构,提高其高容错特性;
(8)可支持2Mb/s至300Mb/s的传输速率;
(9)网络运行与工作站的数量无关;
(10)可支持直径超过50km的城域范围。
20. 网络安全
网络安全,可参考《信息系统监理师教程》P314。
网络安全主要包括以下几方面:
(1)防火墙技术,防止网络外部“敌人”的侵犯。目前,常用的防火墙技术有分组过滤、代理服务器和应用网关。
(2)数据加密技术,防止“敌人”从通信信道窃取信息。目前,常用的加密技术主要有对称加密算法(如DES)和非对称加密算法(如RSA)。
(3)入侵监测和漏洞扫描技术。
(4)物理隔离技术,如网闸。
(5)访问限制,主要方法有用户口令、密码、访问权限设置等。
21. 布线系统
布线系统是网络的中枢神经,是网络信息传输的载体。
22. 网络环境平台
计算机网络系统的体系框架包括网络安全平台、网络管理平台、网络环境平台。机房建设属于( 网络环境平台 )平台的建设内容。
23. 大数据技术
用户画像,即用户信息标签化,就是企业通过收集与分析消费者社会属性、生活习惯、消费行为等主要信息的数据之后,完美地抽象出一个用户的商业全貌,这是企业应用大数据技术的基本方式。用户画像为企业提供了足够的信息基础,能够帮助企业快速找到精准用户群体以及用户需求等更为广泛的反馈信息
24. TCP/IP参考模型
传输层:实现发送端和接收端的端到端的数据分组(数据段)传送,负责保证实现数据包无差错、按顺序、无丢失和无冗余的传输。其服务访问点为端口。代表性协议有TCP、UDP、SPX等。