1、2022年软考-信息系统监理师考试题库(难点、易错点剖析)附答案有详解1. 单选题信息系统工程项目中承建单的企业管理费用属于( )。问题1选项A.工程监理费B.计划利润C.工程费D.人工费【答案】C【解析】工程费间接费用(1)企业管理费指企业为组织施工生产经营活动而发生的管理费用,主要包括:管理人员的基本工资、工资性补贴及按规定标准计提的职工福利费差旅交通费办公费固定资产使用费工具、用具使用费保险费职工教育费工费经费税金劳动保险费职工养老保险费及待业保险费其他费用(2)财务费用指企业为筹集资金而发生的各项费用,包括企业经营期间发生的短期贷款利息净支出、汇兑净损失、调剂外汇手续费、金融机构手续费
2、以及企业筹集资金发生的其他财务费用。2. 单选题应用面向对象的软件开发方法构造系统模型时,首先需建立( )。问题1选项A.静态模型B.动态模型C.对象模型D.功能模型【答案】C【解析】本题考查面向对象的软件开发方法的知识点,可参考教程P473;面向对象(OO)技术是软件技术的一次革命,在软件开发史上具有里程碑的意义。随着OOP(面向对象编程)向OOD(面向对象设计)和OOA(面向对象分析)的发展,最终形成面向对象的软件开发方法OMT (Object Modelling Technique )。这是一种自底向上和自顶向下相结合的方法,而且它以对象建模为基础,从而不仅考虑了输入、输出数据结构,实
3、际上也包含了所有对象的数据结构。所以OMT彻底实现了PAM没有完全实现的目标。不仅如此,OO技术在需求分析、可维护性和可靠性这三个软件开发的关键环节和质量指标上有了实质性的突破,彻底地解决了在这些方面存在的严重问题,从而宣告了软件危机末日的来临。(1)自底向上的归纳OMT的第一步是从问题的陈述入手,构造系统模型。从真实系统导出类的体系,即对象模型包括类的属性,与子类、父类的继承关系,以及类之间的关联。类是具有相似属性和行为的一组具体实例(客观对象)的抽象,父类是若干子类的归纳。因此这是一种自底向上的归纳过程。在自底向上的归纳过程中,为使子类能更合理地继承父类的属性和行为,可能需要自顶向下修改,
4、从而使整个类体系更加合理。由于这种类体系的构造是从具体到抽象,再从抽象到具体,符合人类的思维规律,因此能更快、更方便地完成任务。这与自顶向下的Yourdon方法构成鲜明的对照。在Yourdon方法中构造系统模型是最困难的一步,因为自顶向下的“顶”是一个空中楼阁,缺乏坚实的基础,而且功能分解有相当大的任意性,因此需要开发人员有丰富的软件开发经验。而在OMT中这一工作可由一般开发人员较快地完成。在对象模型建立后,很容易在这一基础上再导出动态模型和功能模型。这三个模型一起构成要求解的系统模型。3. 单选题下列工具方法中,( )不能用于风险识别。问题1选项A.甘特图B.鱼刺图C.流程图D.访谈【答案】
5、A【解析】风险识别首先要识别风险来源,由此可预测风险事件的发生与识别风险症状。在立项、人员、计划、质量、成本、进度、合同、安全、技术、外包外购、沟通协调等各管理要素中都对应着可能的风险条件。可采用流程图(或称鱼刺图)和访谈等工具、方法帮助我们识别风险。4. 单选题对规模等级大和安全等级高的软件项目必须进行外部评审。关于外部评审的描述,不正确的是( )。问题1选项A.评审委员会应由7人及以上单数的专家组成B.评审委员会应由业主单位、承建单位和软件专家组成C.建设单位需要至少提前10天提出外部评审申请D.评审分专家组审查和评委会评审两步完成【答案】C【解析】承建单位在通过内部评审后,至少提前10天
6、提出外部评审申请,同时将评审文档及资料交给软件专家组成员进行审查。5. 单选题关于信息系统安全的描述,不正确的是( )。问题1选项A.物理安全包括设备、设施、环境和介质的安全B.防病毒、审计、标识与鉴别属于运行安全的保障技术C.保密性、完整性、密码支持属于信息安全的保障技术D.信息系统安全应包括安全管理,操作管理与行政管理【答案】B【解析】(1)物理安全:包括设备、设施、环境和介质;(2)运行安全:包括风险分析、检测监控、审计、防病毒、备份与故障恢复等;(3)信息安全:包括标识与鉴别、标识与访问控制、保密性、完整性和密码支持等;(4) 信息系统安全应包括安全管理、操作管理与行政管理等。6. 单
7、选题信息系统工程变更的因素不包括:( )。问题1选项A.项目外部环境的变化B.项目需求分析出现遗漏C.新技术的出现,设计人员提出新的设计方案D.监理单位机构重组造成业务流程的变化【答案】D【解析】参考教材P162;一般情况下,造成信息系统工程变更的原因有以下几个方面:项目外部环境发生变化,例如政府政策的变化。项目总体设计,项目需求分析不够周密详细,有一定的错误或者遗漏。新技术的出现、设计人员提出了新的设计方案或者新的实现手段。建设单位由于机构重组等原因造成业务流程的变化。(D选项)7. 单选题关于工程项目质量管理体系的描述,不正确的是:( )。问题1选项A.三方协同的质量控制体系是信息工程项目
8、成功的重要因素B.建设单位建立较完整的工程项目管理体系是项目成功的关键因素之一C.监理单位的质量控制体系能否有效运行是整个项目质量保障的关键D.监理单位负责项目的监督管理,保证工程项目建设过程的有效实施【答案】C【解析】参考教材P76;承建单位是工程建设的实施方,因此承建单位的质量控制体系能否有效运行是整个项目质量保障的关键;建设单位作为工程建设的投资方和用户方,应该建立较完整的工程项目管理体系,这是项目成功的关键因素之一;监理单位是工程项目的监督管理协调方,既要按照自己的质量控制体系从事监理活动,还要对承建单位的质量控制体系以及建设单位的工程管理体系进行监督和指导,使之能够在工程建设过程中得
9、到有效的实施,因此,三方协同的质量控制体系是信息工程项目成功的重要因素。8. 单选题( )是指以信息技术为主要手段建立的信息处理、传输、交换、分发的计算机系统。问题1选项A.信息资源系统B.信息网络系统C.信息应用系统D.信息存储系统【答案】B【解析】可参考信息系统监理师教材P7: 信息系统工程是指信息化工程建设中的信息网络系统、信息资源系统、信息应用系统的新建、升级、改造工程。 信息网络系统是指以信息技术为主要手段建立的信息处理、传输、交换和分发的计算机网络系统。 信息资源系统是指以信息技术为主要手段建立的信息资源采集、存储、处理的资源系统。 信息应用系统是指以信息技术为主要手段建立的各类业
10、务管理的应用系统。9. 单选题( )负责向用户提供计算机能力、存储空间等基础设施方法的服务。问题1选项A.laasB.SaasC.PaasD.Daas【答案】A【解析】IaaS:向用户提供计算机能力、存储空间等基础设施方面的服务。PaaS:向用户提供虚拟的操作系统、数据库管理系统、Web应用等平台化服务。SaaS:向用户提供应用软件(如:CRM、办公软件)、组件、工作流等虚拟化软件的服务。Daas:数据即服务,把数据转换成信息,提供公共信息服务。10. 单选题在合同中没有特殊声明的情况下,建设单位支付了项目全部的软件开发费用,则软件的著作权属于()。问题1选项A.建设单位B.承建单位C.监理单
11、位D.应用单位【答案】B【解析】软件的著作权和所属权是不同的。一般来说建设单位支付了所有的开发费用之后,软件所属权将转给建设单位,但软件的著作权仍然属于承建单位。如果要将软件著作权也移交给建设单位,在合同中应当写明这一条款。有时候,承建单位要保留软件的著作权,或者著作权属双方共有,这时都应当在合同中说明。如果采用的是已经产品化的软件系统,则应当在合同中明确记载该软件的著作权登记版号。如果没有进行著作权登记,或者信息化项目是由建设单位委托承建单位独立开发的,则应当明确规定软件承建单位承担软件系统的合法性的责任。11. 单选题在智慧城市建设的5层参考模型中,功能层从下至上的正确顺序是( )。1)物
12、联感知层 2)通信网路层 3)数据及服务支撑层4)计算与存储层 5)智慧应用层问题1选项A.12435B.13245C.21435D.54321【答案】A【解析】5层结构包括物联感知层、通信网络层、计算与存储层、数据及服务支撑层、智慧应用层。12. 单选题( )能够获取外部信息,是产生智能活动的前提条件和必要条件。问题1选项A.推理能力B.思维能力C.感知能力D.决策能力【答案】C【解析】人工智能具有以下能力:1.感知能力,即具有感知外部世界,获取外部信息的能力,这是产生智能活动的前提条件和必要条件。2.记忆和思维能力,即能够存储感知到的外部信息及由思维产生的知识,同时能够利用已有的知识对信息
13、进行分析、计算、比较、判断、联想、决策。3.学习能力和自适应能力,即通过与环境的相互作用,不断学习积累知识,使自己能够适应环境变化。4.行为决策能力,即对外界的刺激作出反应,形成决策并传达相应信息。13. 单选题监理机构发现工程进度严重偏离计划时,应及时编制并签发( )。问题1选项A.工程实施进度动态表B.工程延期申请表C.监理通知D.项目进度计划报审表【答案】C【解析】工程进度计划的调整:(1)发现工程进度严重偏离计划时,总监理工程师应及时签发监理通知,并组织监理工程师进行原因分析、研究措施。(2)召开各方协调会议,研究应采取的措施,保证合同约定目标的实现。(3)必须延长工期时,承建单位应填
14、报工程延期申请表,报工程监理部审查。14. 单选题信息系统工程项目设计阶段监理的质量控制点不包括()。问题1选项A.对各种设计文件提出设计质量标准B.进行设计过程跟踪,及时发现质量问题C.审查承建单位提交的总体设计方案,确保包括了建设单位的所有需求D.针对重要的工程,专业质量监理工程师需亲自设计测试用例【答案】D【解析】D选项属于实施阶段的质量控制点。设计阶段质量控制的重点,主要包括: (1)了解建设单位建设需求和对信息系统安全性的要求,协助建设单位制定项目质量目标规划和安全目标规划。 (2)对各种设计文件,提出设计质量标准。 (3)进行设计过程跟踪,及时发现质量问题,并及时与承建单位协调解决
15、4)审查阶段性设计成果,并提出监理意见。(5)审查承建单位提交的总体设计方案,主要审查以下内容:确保总体方案中已包括了建设单位的所有需求;要满足建设单位所提出质量、工期和造价等工程目标; 总体方案要符合有关规范和标准; 质量保证措施的合理性、可行性; 方案要合理可行,不仅要有明确的实施目标,还要有可操作的实施步骤; 对整个系统的体系结构、开发平台和开发工具的选择、网络安全方案等要进行充分论证。当前信息技术发展迅速,许多技术还没有达到成熟阶段:就被更先进的技术所替代,而且所花费的成本可能还更低。但是,需要注意的是,在信息系统工程中采用最新的、最先进的技术,会给质量控制带来技术风险; 对总体设
16、计方案中有关材料和设备进行比较,在价格合理基础上确认其符合要求。 (6)审查承建单位对关键部位的测试方案,如主机网络系统软硬件测试方案、应用软件开发的模块功能测试方法等。 (7)协助承建单位建立、完善针对该信息工程建设的质量保证体系,包括完善计量及质量检测技术和手段。 (8)协助总承建单位完善现场质量管理制度,包括现场会议制度、现场质量检验制度、质量统计报表制度和质量事故报告及处理制度等。 (9)组织设计文件及设计方案交底会,熟悉项目设计、实施及开发过程,根据有关设计规范,实施验收及软件工程验收等规范、规程或标准,对有的工程部位下达质量要求标准。 方案经监理工程师审定后,由总监理工程师审定签发
17、上述方案未经批准,建设单位的工程不得部署实施。 15. 单选题在信息系统工程实施阶段,监理工程师必须协助建设单位审查承建( ),这是质量控制的关键。问题1选项A.资质B.薪资C.性格D.职位【答案】A【解析】能否选择优秀的系统承建单位是质量控制最关键的因素。16. 单选题信息系统工程的特点不包括()。问题1选项A.质量纠纷认定的难度不大B.质量缺陷比较隐蔽C.改正错误可能引发其他质量问题D.定位故障比较困难【答案】A【解析】信息系统工程特点以及质量影响要素:(1)信息工程的建设过程是人的智力劳动过程,个人发挥的空间比较大,而且人员跳槽的现象比较普遍,因此要控制质量,首先要控制人。(2)变更是
18、信息系统特别是应用系统比较大的一个特点。 (3)定位故障比较困难。 (4)信息系统工程的可视性差,质量缺陷比较掩蔽,无法直接通过人的感官系统直观地判断一个信息系统质量的优劣,质量问题往往在特定的条件下才会出现,因此在质量控制时要进行大量的、不断的实时测试。(5)改正错误的代价往往较大,并且可能引发其他的质量问题。(6)质量纠纷认定的难度大。(7)理想色彩的进度计划以及献礼工程往往会导致大量的质量问题出现。(8)能否选择优秀的系统承建单位是质量控制最关键的因素。17. 单选题信息系统工程监理工作程序的正确顺序是( )。1、选择监理单位 2、签订监理合同 3、编制监理计划4、组建监理项目组 5、三
19、方会议 6、实施监理业务问题1选项A.143256B.125346C.142536D.125436【答案】D【解析】监理工作程序:1.选择监理单位2.签订监理合同3.三方会议4.组建监理项目组5.编制监理计划6.实施监理业务7.参与工程验收8.提交监理文档18. 案例题阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。【说明】按照相关部门对网络安全、数据安全的要求及规定,某市拟新建一套信息监控系统,功能包括视频专网安全监测与分析、公交站点视频监控、AR高点视频监控。事件1该系统为首次建设,尚未履行定缓手续。系统涉及大量社会敏感信息,如受到破坏,会对国家安全造成损害。事件2该项目进入
20、分析设计阶段,承建单位提交了概要设计说明书供监理单位审查概要设计说明书的框架内容包括:工作范围、体系结构设计、过程设计、需求/设计交叉索引、测试部分、特殊注解和附录。【问题1】(6分)(1) 请写出信息系统安全保护的五个等级名称。(2)针对事件1,请判断该系统应当被判定为信息系统安全保护的哪个等级。【问题2】(4分)针对事件2,如果你是监理工程师,请指出概要设计说明书的文件框架缺少的内容。【问题3】3分)请根据对应的系统安全功能及要求补充下表(从候选答案中选择正确选项,将选项编号填写到答题纸的对应栏内)。A、网闸B、防火墙系统C、漏洞扫描器D、入侵检测系统【答案】【问题1】(6分)(1) 用户
21、自主保护级系统审计保护级安全标记保护级结构化保护级访问验证保护级(2)安全标记保护级: 系统被破坏后,对社会秩序和公共利益造成严重损害,或对国家安全造成损害。【问题2】(4分)应补充的概要设计说明书的框架内容有:(1) 数据设计(2) 接口设计(3) 运行设计(4) 出错处理设计(5) 安全保密设计【问题3】3分)(1)C(漏洞扫描器)(2)D(入侵检测系统)(3)A(网闸)19. 单选题( )不属于面向对象系统分析的模型。问题1选项A.对象行为模型B.类对象模型C.对像关系模型D.数据流对象模型【答案】D【解析】使用面向对象方法构造的系统具有更好的复用性,其关健在于建立一个全面、合理的模型(用例模型和分析模型)。本题数据流对象不属于面向对象系统分析的模型。20. 单选题监理工程师审核成本预算的重点包括()。1、编制依据是否符合规定2、造价及经济指标是否最低3、单位工程有无漏项4、预算编制说明是否全面5、主要设备、软件配置是否合理问题1选项A.1234B.1235C.1345D.12345【答案】C【解析】监理工程师审核的重点是:编制依据是否符合规定,造价及各项经济指标是否合理,单位工程有无漏项,说明是否全面,并做到内容完整,造价正确,经济指标及主要设备、软件配置合理。