当前位置: 首页icon 51CTO软考 > 软考资讯 >考试科目 >信息系统项目管理师试题答案:2016年5月信息系统项目管理师 上午

信息系统项目管理师试题答案:2016年5月信息系统项目管理师 上午

作者:wx6125d801a4b782024-04-17 11:03:22
备考咨询 刷题指导
添加专属学姐
下载资料 2024上半年软考备考资料+考试大纲
下载按钮 下载
引号

摘要:对于【信息系统项目管理师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透所考知识点、熟悉出题思路,对我们提升分数的效果是最明显的,通过试题反复练习,还可以查漏补缺。今天,给大家带来【信息系统项目管理师】部分试题的详解,一起来看看吧~1、 在质量保证中,( )用来确定项目活动是否遵循了组织和项目的政策、过程与程序。A、 实验设计

引号
摘要:对于【信息系统项目管理师】软考考试而言,试题无疑是最重要的学习资料之一。在软考备考过程中,吃透所考知识点、熟悉出题思路,对我们提升分数的效果是最明显的,通过试题反复练习,还可以查漏补缺。今天,给大家带来【信息系统项目管理师】部分试题的详解,一起来看看吧~



1、 在质量保证中,( )用来确定项目活动是否遵循了组织和项目的政策、过程与程序。
A、 实验设计
B、 基准分析
C、 过程分析
D、 质量审计

答案:D
答题解析:

质量审计是对质量管理活动进行结构性审查,决定一个项目质量活动是否符合组织

政策、过程和程序的独立的评估活动,属于事后活动。

项目质量审计是对其他质量管理活动的结构化和独立的评审方法,用于判断项目活

动的执行是否遵从于组织及项目定义的方针、过程和规程。质量审计的目标是:识别在项目中使用的低效率以及无效果的政策、过程和规程。后续对质量审计结果采取纠正措施的努力,将会达到降低质量成本和提高客户或(组织内的)发起人对产品和服务的满意度的目的。



2、 在信息系统安全保护中,依据安全策略控制用户对文件、数据库表等客体的访问属于( ) 安全管理。
A、 安全审计
B、 入侵检测
C、 访问控制
D、 人员行为

答案:C
答题解析:

访问控制(Access Control)指系统对用户身份及其所属的预先定义的策略组限制其使用数据资源能力的手段,通常也是主体依据某些控制策略或权限对客体本身或其资源进行的不同授权访问。访问控制是系统保密性、完整性、可用性和合法使用性的重要基础,是网络安全防范和资源保护的关键策略之一。访问控制一般用于系统管理员控制用户对服务器、目录、文件等网络资源的访问。



3、 IDS发现网络接口收到来自特定IP地址的大量无效的非正常生成的数据包,使服务器过于繁忙以至于不能应答请求,IDS会将本次攻击方式定义为( ) 。
A、 拒绝服务攻击
B、 地址欺骗攻击
C、 会话劫持
D、 信号包探测程序攻击

答案:A
答题解析:

拒绝服务攻击即攻击者想办法让目标机器停止提供服务,是黑客常用的攻击手段之一。其实对网络带宽进行的消耗性攻击只是拒绝服务攻击的一小部分,只要能够对目标造成麻烦,使某些服务被暂停甚至主机死机,都属于拒绝服务攻击。拒绝服务攻击问题也一直得不到合理的解决,究其原因是因为这是由于网络协议本身的安全缺陷造成的,从而拒绝服务攻击也成为了攻击者的终极手法。攻击者进行拒绝服务攻击,实际上让服务器实现两种效果:一是迫使服务器的缓冲区满,不接收新的请求;二是使用IP欺骗,迫使服务器把非法用户的连接复位,影响合法用户的连接




免费刷题报考资讯 机考模拟 学习群