软题库 学习课程
当前位置:信管网 >> 在线考试中心 >> 信息系统管理工程师题库 >> 试题查看
试卷年份2020年下半年
试题题型【分析简答题】
试题内容

阅读以下说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】
信息安全是一个动态的变化过程,需要从管理和技术上不断地完善。
案例:某企业的IT部门通过年度自查发现了一些问题和不足,为此提出了安全方面的改进计划。改进计划的部分内容描述如下所示。
1.对新进技术人员开展Oracle技术培训,培训内容主要是用户管理、权限管理、角色管理、概要文件(profile)管理、审计等内容。
2.通过对现有的管理制度、操作规范进行梳理,发现在软件文档、资料交接方面存在一定漏洞,一些系统档案由于人员更迭偶有遗失;一些系统、数据库密码长期不更换等问题,需要对制度进行完善。
3.在重要系统已经安装防火墙的情况下,申请购买 IDS 设备并要求购买国产品牌的IDS。
结合信息系统的安全管理知识,回答与企业安全管理相关的问题。
【问题1】(4分)
(1)案例中所述内容是否都属于信息安全管理的范围?
(2)安全管理都包括哪些内容。
【问题2】(3分)
(1)案例中提到的Oracle是什么软件?
(2)案例中提到的“概要文件”的含义是什么。
【问题3】(4分)
(1)案例中提到的资料遗失问题,可以采取哪些措施进行完善。
(2)案例中提到的系统、数据库密码长期不更换情况可以采取哪些技术措施。
【问题4】(4分)
(1)案例中提到的IDS设备的主要功能是什么,其功能防火墙是否可以替代。
(2)案例中提到购买国产品牌的IDS设备是否适当并说明理由。

查看答案

相关试题

1题: 阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
某小区快递驿站代收发各家快递公司的包裹,为规范包裹收发流程,提升效率,需要开发一个信息系统。请根据下述需求描述完成该系统的数据库设计。
【需求描述】
(1)记录快递公司和快递员的信息。快递公司信息包括公司名称、地址和一个电话;快递员信息包括姓名、手机号码和所属公司名称。一个快递公司可以有若干快递员,一个快递员只能属于一家快递公司。
(2)记录客户信息,客户信息包括姓名、手机号码和客户等级。驿站对客户进行等级评定,等级高的客户在驿站投递包裹有相应的优惠。
(3)记录包裹信息,便于快速查找和管理。包裹信息包括包裹编号、包裹到达驿站时间、客户手机号码和快递员手机号码。递驿站每个月根据收发的包裹数量,与各快递公司结算代收发的费用。
【问题1】(6分)
【概念模型设计】
根据需求阶段收集的信息,设计的实体联系图(不完整)如图1-1所示。

根据需求描述, 补充图1-1的实体联系图。
【问题2】(4分)
补充下列逻辑结构设计中的(a)、(b)两处空缺,并描述完整性约束关系。
【逻辑结构设计】
根据概念模型设计阶段完成的实体联系图,得出如下关系模式(不完整)
快递公司(公司名称,地址,电话)
快递员(姓名,快递员手机号码, (a) )
客户(姓名,客户手机号码,客户等级)
包裹(编号,到达时间, (b) 快递员手机号码)
【问题3】(5分)
若快递驿站还兼有代缴水电费业务,请增加新的“水电费缴费记录”实体,并给出客户和水电费缴费记录之间的“缴纳”联系,对图1-1进行补充。“水电费缴费记录”实体包括编号、客户手机号码、缴费类型、金额和时间,请给出“水电费缴费记录”的关系模式,并说明其完整性约束。
答案解析与讨论:www.cnitpm.com/st/5056618919.html

2题: 阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
某事业单位拟开发统一用户管理系统平台,解决本单位各个业务系统相互独立、数据不一致、管理分散、信息共享程度不高等问题。经过单位相关负责部门研究决定成立由李工负责的项目组,进行统一用户管理系统平台调研和开发工作。
【需求分析】
经过调研,项目组认为统一用户管理系统平台可由五个部分组成:登录管理、部门信息管理、人员信息查询及管理、信息子系统登录及系统维护。
(1)登录管理模块。该模块要求实现用户的登录、注册向导、注销功能。所有用户都可以访问该模块,但系统通过对用户进行身份验证,根据用户拥有的权限,赋予用户相应的操作权限。
(2)部门信息管理模块。具备部门管理员身份的用户可以对部门内信息进行增加、修改和删除操作,并要求所维护的部门信息同步到其他信息子系统中。
(3)人员信息查询及管理模块。允许用户查询权限范围内的人员信息,并展示部门与人员的隶属关系。具备部门管理员身份的用户可以允许其管辖内人员的信息维护,并要求所维护的信息同步到其他信息子系统中。个人用户允许维护自己的信息资料。
(4)信息子系统登录模块。要求实现功能:当统一用户管理系统要求连接一个信息子系统时,需要进行信息子系统注册。若需要进行数据同步,则要记录信息系统获得同步通知的URL;若需要单点登录,则要记录单点登录时的URL。

(5)系统维护模块。系统有默认的超级管理员,其职责是设置系统管理员的操作权限、配置系统同步方式(实时同步或定时同步);系统管理员职责是设置部门管理员的操作权限及系统维护工作;部门管理员职责是设置所管辖部门管理及用户的操作权限。

【问题1】(8分)
根据需求分析的结果,请将表2-1中序号为1~16的功能模块区分出来,分别归入登录管理、部门信息管理、人员信息查询及管理、信息子系统登录及系统维护等模块中,并填入答题纸对应的位置上。
(1)登录管理包含的功能:
(2)部门信息管理包含的功能:
(3)人员信息查询及管理包含的功能:
(4)信息子系统登录包含的功能:
(5)系统维护包含的功能:
【问题2】(4分)
(1)系统平台管理分为几级?
(2)系统平台设有哪几类管理员?
【问题3】(3分)
(1)什么是单点登录(Single Sign On,SSO)?
(2)统一用户管理系统平台支持SSO有哪些优点?

答案解析与讨论:www.cnitpm.com/st/50567211.html

3题: 阅读以下说明,回答问题1至问题3,将解答填入答题纸的对应栏内。
【说明】
在信息系统运行管理中,系统管理人员面临较多的工作,主要包括系统的日常操作管理、户管理和存储管理等内容。
1.系统的日常操作是整个管理中心直接面向用户最为基础的部分,它涉及企业日常作业调度管理、服务台管理、故障管理及用户支持、性能及可用性保障和输出管理等内容。
2.在系统管理中,企业一方面通过边界安全设备部署及防御技术应用抵御外部入侵,另外一方面要避免因为用户身份的盗用造成的一些重要数据泄露或损坏。大量数据也表明企业内部安全问题比外部入侵更难于防范。更多的企业认识到加强用户身份认证工作的重要性,采用统一用户身份认证方案应对系统管理中出现的多种问题。
3.随着信息化的发展,各类系统存储需要大量的数据,系统管理人员工作要善于运用多种管理工具使数据存储规范化和标准化,通过减少管理人员的工作强度和复杂程度,服务管理中取得较好的效果。
请结合系统管理的知识和自己的工作情况回答以下问题。
【问题1】(4分)
简要说明通过对系统日常操作形成的运行报告包括哪几类。
【问题2】(6分)
简要说明统一用户身份认证解决系统应用中出现的哪些问题。
【问题3】(5分)
简要说明存储管理包括哪些内容。
答案解析与讨论:www.cnitpm.com/st/5056821648.html

5题: 阅读以下说明,回答问题1至问题4,将解答填入答题纸的对应栏内。
【说明】
目前,很多高校都开展了网络教学活动,充分发挥了信息化在现代教学中的作用。对网络教学支撑平台的评价可以更好地改进网络教学质量,提升网络教学的效果。某高校信息部的技术人员就本校现有网络教学支撑平台进行了评价指标的设计。

该网络教学支撑平台评价指标的设计包括:①评价指标的设计原则;②评价指标及评价方法的设计;③各项评价指标说明。其中,评价指标及评价方法设计如表5-1所示。

请结合以上描述,从信息系统概念、信息系统评价角度回答下列问题。
【问题1】(3分)
简要说明表5-1中二级指标“三级B/S模式”的含义。
【问题2】(5分)
简要说明表5-1中“稳定性”包含了哪些二级指标。
【问题3】(3分)
上述表5-1中的评价结果仅是定性的评价,如果需要改进评价方法,应该如何做。
【问题4】(4分)
通常情况下信息系统采用的专家评估法中包括哪些具体方法。

答案解析与讨论:www.cnitpm.com/st/50570457.html