第21节 信息系统及其建设
信息系統(tǒng)及其建設
1[單項選擇題]王工曾是甲系統(tǒng)集成公司的項目經(jīng)理,承擔過H公司內(nèi)控管理系統(tǒng)的研發(fā)任務和項目管理工作。在該系統(tǒng)實施中期,因個人原因向公司提出辭職。滯后王工到乙系統(tǒng)集成公司任職,如下王工的()行為違背了職業(yè)道德。
A借鑒H公司的內(nèi)控管理系統(tǒng)的開發(fā)經(jīng)驗為乙公司開發(fā)其他系統(tǒng)
B在乙公司繼續(xù)承擔系統(tǒng)集成項目經(jīng)理工作
C將甲公司未公開的技術工藝用于乙公司的開發(fā)項目
D在工作期間,王工與甲系統(tǒng)集成公司的項目經(jīng)理聯(lián)系
【參考答案】C
【題目解析】這題很簡單,將甲公司未公開的技術工藝用于乙公司的開發(fā)項目肯定是違背職業(yè)道德的,甚至還可能涉及犯罪。
2[單項選擇題]信息系統(tǒng)的生命周期大致可分成 4 個階段,即系統(tǒng)規(guī)劃階段、系統(tǒng)開發(fā)階段、系統(tǒng)運行與維護階段、系統(tǒng)更新階段。其中以制定出信息系統(tǒng)的長期發(fā)展方案、決定信息系統(tǒng)在整個生命周期內(nèi)的發(fā)展方向、規(guī)模和發(fā)展進程為主要目標的階段是(1)。系統(tǒng)調(diào)查和可行性研究、系統(tǒng)邏輯模型的建立、系統(tǒng)設計、系統(tǒng)實施和系統(tǒng)評價等工作屬于(2)。
1.
系統(tǒng)調(diào)查和可行性研究、系統(tǒng)邏輯模型的建立、系統(tǒng)設計、系統(tǒng)實施和系統(tǒng)評價等工作屬于
A系統(tǒng)規(guī)劃階段
B系統(tǒng)開發(fā)階段
C系統(tǒng)運行與維護階段
D系統(tǒng)更新階段
參考答案:B
解析:
信息系統(tǒng)按照其生命周期進行劃分大致可分成4個階段:
1.信息系統(tǒng)的規(guī)劃階段
本階段的目標是制定出信息系統(tǒng)的長期發(fā)展方案、決定信息系統(tǒng)在整個生命周期內(nèi)
的發(fā)展方向、規(guī)模和發(fā)展進程。
2.信息系統(tǒng)的開發(fā)階段
信息系統(tǒng)的開發(fā)階段是信息系統(tǒng)生命周期中最重要和最關鍵的階段。該階段又可分
為總體規(guī)劃、系統(tǒng)分析、系統(tǒng)設計、系統(tǒng)實施和系統(tǒng)驗收5個階段。
①總體規(guī)劃階段:信息系統(tǒng)總體規(guī)劃是系統(tǒng)開發(fā)的起始階段,它的基礎是需求分
析。本階段將:
?明確信息系統(tǒng)在企業(yè)經(jīng)營戰(zhàn)略中的作用和她位。
?指導信息系統(tǒng)的開發(fā)。
?優(yōu)化配置和利用各種資源,包括內(nèi)部資源和外部資源。
?通過規(guī)劃過程規(guī)范企業(yè)的業(yè)務流程。
一個比較完整的總體規(guī)劃,應當包括信息系統(tǒng)的開發(fā)目標、信息系統(tǒng)的總體架構、
信息系統(tǒng)的組織結構和管理流程、信息系統(tǒng)的實施計劃、信息系統(tǒng)的技術規(guī)范等。
②系統(tǒng)分析階段:目標是為系統(tǒng)設計階段提供系統(tǒng)的邏輯模型,內(nèi)容包括組織結
構及功能分析、業(yè)務流程分析、數(shù)據(jù)和數(shù)據(jù)流程分析、系統(tǒng)初步方案等。
③系統(tǒng)設計階段:根據(jù)系統(tǒng)分析的結果設計出信息系統(tǒng)的實施方案。內(nèi)容包括系
統(tǒng)架構設計、數(shù)據(jù)庫設計、處理流程設計、功能模塊設計、安全控制方案設計、系統(tǒng)組織和隊伍設計、系統(tǒng)管理流程設計等。
④系統(tǒng)實施階段:將設計階段的結果在計算機和網(wǎng)絡上具體實現(xiàn),也就是將設計
文本變成能在計算機上運行的軟件系統(tǒng)。由于系統(tǒng)實施階段是對以前的全部工作的檢驗,因此,系統(tǒng)實施階段用戶的參與特別重要。
⑤系統(tǒng)驗收階段:通過試運行,系統(tǒng)性能的優(yōu)劣、是否做到了用戶友好等問題都
會暴露在用戶面前,這時就進入了系統(tǒng)驗收階段。
3.信息系統(tǒng)運行維護階段
當信息系統(tǒng)通過驗收,正式移交給用戶以后,系統(tǒng)就進入了運行階段。長時間的運
行是檢驗系統(tǒng)質(zhì)量的試金石。
4.信息系統(tǒng)更新階段(消亡階段)
開發(fā)好一個信息系統(tǒng),并想著讓它一勞永逸地運行下去,是不現(xiàn)實的。企業(yè)的信息
系統(tǒng)經(jīng)常會不可避免地遇到系統(tǒng)更新改造、功能擴展,甚至是報廢重建的情況。對此,
企業(yè)在信息系統(tǒng)建設的初期就要注意系統(tǒng)的消亡條件和時機,以及由此而花費的成本。
?
2.其中以制定出信息系統(tǒng)的長期發(fā)展方案、決定信息系統(tǒng)在整個生命周期內(nèi)的發(fā)展方向、規(guī)模和發(fā)展進程為主要目標的階段是
A系統(tǒng)規(guī)劃階段
B系統(tǒng)開發(fā)階段
C系統(tǒng)運行與維護階段
D系統(tǒng)更新階段
參考答案:A
解析:
信息系統(tǒng)按照其生命周期進行劃分大致可分成4個階段:
1.信息系統(tǒng)的規(guī)劃階段
本階段的目標是制定出信息系統(tǒng)的長期發(fā)展方案、決定信息系統(tǒng)在整個生命周期內(nèi)
的發(fā)展方向、規(guī)模和發(fā)展進程。
2.信息系統(tǒng)的開發(fā)階段
信息系統(tǒng)的開發(fā)階段是信息系統(tǒng)生命周期中最重要和最關鍵的階段。該階段又可分
為總體規(guī)劃、系統(tǒng)分析、系統(tǒng)設計、系統(tǒng)實施和系統(tǒng)驗收5個階段。
①總體規(guī)劃階段:信息系統(tǒng)總體規(guī)劃是系統(tǒng)開發(fā)的起始階段,它的基礎是需求分
析。本階段將:
?明確信息系統(tǒng)在企業(yè)經(jīng)營戰(zhàn)略中的作用和她位。
?指導信息系統(tǒng)的開發(fā)。
?優(yōu)化配置和利用各種資源,包括內(nèi)部資源和外部資源。
?通過規(guī)劃過程規(guī)范企業(yè)的業(yè)務流程。
一個比較完整的總體規(guī)劃,應當包括信息系統(tǒng)的開發(fā)目標、信息系統(tǒng)的總體架構、
信息系統(tǒng)的組織結構和管理流程、信息系統(tǒng)的實施計劃、信息系統(tǒng)的技術規(guī)范等。
②系統(tǒng)分析階段:目標是為系統(tǒng)設計階段提供系統(tǒng)的邏輯模型,內(nèi)容包括組織結
構及功能分析、業(yè)務流程分析、數(shù)據(jù)和數(shù)據(jù)流程分析、系統(tǒng)初步方案等。
③系統(tǒng)設計階段:根據(jù)系統(tǒng)分析的結果設計出信息系統(tǒng)的實施方案。內(nèi)容包括系
統(tǒng)架構設計、數(shù)據(jù)庫設計、處理流程設計、功能模塊設計、安全控制方案設計、系統(tǒng)組織和隊伍設計、系統(tǒng)管理流程設計等。
④系統(tǒng)實施階段:將設計階段的結果在計算機和網(wǎng)絡上具體實現(xiàn),也就是將設計
文本變成能在計算機上運行的軟件系統(tǒng)。由于系統(tǒng)實施階段是對以前的全部工作的檢驗,因此,系統(tǒng)實施階段用戶的參與特別重要。
⑤系統(tǒng)驗收階段:通過試運行,系統(tǒng)性能的優(yōu)劣、是否做到了用戶友好等問題都
會暴露在用戶面前,這時就進入了系統(tǒng)驗收階段。
3.信息系統(tǒng)運行維護階段
當信息系統(tǒng)通過驗收,正式移交給用戶以后,系統(tǒng)就進入了運行階段。長時間的運
行是檢驗系統(tǒng)質(zhì)量的試金石。
4.信息系統(tǒng)更新階段(消亡階段)
開發(fā)好一個信息系統(tǒng),并想著讓它一勞永逸地運行下去,是不現(xiàn)實的。企業(yè)的信息
系統(tǒng)經(jīng)常會不可避免地遇到系統(tǒng)更新改造、功能擴展,甚至是報廢重建的情況。對此,
企業(yè)在信息系統(tǒng)建設的初期就要注意系統(tǒng)的消亡條件和時機,以及由此而花費的成本。
?
查看答案
糾錯
3[單項選擇題]在信息系統(tǒng)設計中應高度重視系統(tǒng)的 ( ) 設計,防止對信息的篡改、越權獲取和蓄意破壞以及防止自然災害。
A容錯
B結構化
C可靠性
D安全性
查看答案
收藏
糾錯
4[單項選擇題]在信息系統(tǒng)建設中,建設方與承建方的合同可用于()
①作為監(jiān)理工作的基本依據(jù) ②規(guī)定總監(jiān)工程師的職責 ③確定項目的工期 ④規(guī)定雙方的經(jīng)濟關系⑤規(guī)定扣除招標公司費用的比例
A①②③
B①③④
C②③④⑤
D①②③④⑤
【參考答案】B
【題目解析】市場經(jīng)濟的確立和完善,為信息系統(tǒng)工程的形成和完善提供了有利條件,信息系統(tǒng)工程合同的普遍實行,更加有利于市場的規(guī)范和發(fā)展,加速推進工程監(jiān)理制度的完善和發(fā)展。信息系統(tǒng)工程合同的科學性、公平性和法律效率,規(guī)范了合同各方的行為,使信息系統(tǒng)工程建設活動有章可循,具體作用如下。
? (1)合同確定了信息系統(tǒng)工程實施和管理的主要目標,是合同雙方在工程中各種經(jīng)濟活動的依據(jù)。
? 合同在信息系統(tǒng)工程實施前簽訂,確定了該信息系統(tǒng)工程所要達到的目標以及和目標相關的所有主要的細節(jié)的問題。合同確定的信息系統(tǒng)工程目標主要有三個方面:
? .信息系統(tǒng)工程工期,包括項目開始、項目結束的具體日期以及項目中的一些主要活動持續(xù)時間,由合同協(xié)議書、總工期計劃、雙方一致同意的詳細進度計劃等決定。
? .信息系統(tǒng)工程質(zhì)量、項目規(guī)模和范圍,包括詳細而具體的質(zhì)量、技術和功能等方面的要求,例如信息系統(tǒng)工程要達到的生產(chǎn)能力、設計、實施等質(zhì)量標準和技術規(guī)范等,它們由合同條件、圖紙、規(guī)范、項目工作量表、供應清單等定義。
? .信息系統(tǒng)工程價格,包括項目總價格、各分項項目的單價和總價等,由項目工作量報價單、中標函或合同協(xié)議書等定義。這是承建單位按合同要求完成項目責任所應得的報酬。
? (2)合同規(guī)定了雙方的經(jīng)濟關系。合同一經(jīng)簽訂,合同雙方便形成了一定的經(jīng)濟關系。合同規(guī)定了雙方在合同實施過程中的經(jīng)濟責任、利益和權利。簽訂合同,則說明雙方互相承擔責任,雙方居于一個統(tǒng)一體中,共同完成合同。合同中確定了各方在整個項目中的基本地位,明確了各方的權利與義務。
? (3)合同是監(jiān)理工作的基本依據(jù)。利用合同可以對工程進行進度、質(zhì)量和成本實施管理和控制。
? 從另外一個角度看問題,②規(guī)定了總監(jiān)工程師的職責,⑤規(guī)定了扣除招標公司費用的比例都不可能是建設方與承建方合同的內(nèi)容,所以選擇B正確。
5[單項選擇題]螺旋模型將整個軟件開發(fā)過程分為多個階段,每個階段都由目標設定、()、開發(fā)和有效性驗證以及評審4個部分組成。
A需求分析
B風險分析
C系統(tǒng)設計
D架構設計
【參考答案】B
【題目解析】螺旋模型是在快速原型的基礎上擴展而成的一種生存周期模型。這種模型將整個軟件開發(fā)流程分成多個階段,每個階段都由4部分組成,它們是:
① 目標設定。為該項目進行需求分析,定義和確定這一個階段的專門目標,指定對過程和產(chǎn)品的約束,并且制定詳細的管理計劃。
② 風險分析。對可選方案進行風險識別和詳細分析,制定解決辦法,采取有效的措施避免這些風險。
③ 開發(fā)和有效性驗證。風險評估后,可以為系統(tǒng)選擇開發(fā)模型,并且進行原型開發(fā),即開發(fā)軟件產(chǎn)品。
④ 評審。對項目進行評審,以確定是否需要進入螺旋線的下一次回路,如果決定繼續(xù),就要制定下一階段計劃。
螺旋模型的軟件開發(fā)過程實際是上述4個部分的迭代過程,每迭代一次,螺旋線就增加一周,軟件系統(tǒng)就生成一個新版本,這個新版本實際上是對目標系統(tǒng)的一個逼近。經(jīng)過若干次的迭代后,系統(tǒng)應該盡快地收斂到用戶允許或可以接受的目標范圍內(nèi),否則也可能中途夭折。
6[單項選擇題]以下關于信息系統(tǒng)生命周期開發(fā)階段的敘述中,()是不正確的。
A系統(tǒng)分析階段的目標是為系統(tǒng)設計階段提供信息系統(tǒng)的邏輯模型
B系統(tǒng)設計階段是根據(jù)系統(tǒng)分析的結果設計出信息系統(tǒng)的實現(xiàn)方案
C系統(tǒng)實施階段是將設計階段的成果部署在計算機和網(wǎng)絡上
D系統(tǒng)驗收階段是通過試運行,以確定系統(tǒng)是否可以交付給最終客戶
【參考答案】C
【題目解析】設計階段的成果是系統(tǒng)的實施方案,比如包括系統(tǒng)架構設計、數(shù)據(jù)庫設計、處理流程設計、功能模塊設計、安全控制方案設計、系統(tǒng)組織和隊伍設計、系統(tǒng)管理流程設計等,但是這些成果怎么能直接部署呢?而實施階段才是將這些設計文本變成能在計算機上運行的軟件系統(tǒng)。
(4)系統(tǒng)實施階段:是將設計階段的成果在計算機和網(wǎng)絡上具體實現(xiàn),即將設計文本變成能在計算機上運行的軟件系統(tǒng)。由于系統(tǒng)實施階段是對以前全部工作的檢驗,因此用戶的參與特別重要。
7[單項選擇題]項目生命周期定義了從項目開始直至結束的項目階段。以下關于項目階段的敘述中,()是不正確的。
A大多數(shù)項目生命周期定義的階段順序通常從技術上可以分為需求分析、系統(tǒng)設計、系統(tǒng)構建、系統(tǒng)運行四個階段
B按管理活動出現(xiàn)的先后,把項目的生命周期劃分為啟動、計劃、執(zhí)行和收尾四個典型階段
C在條件許可或涉及的風險可接受時,下一個階段可以在前一個階段結束前開始
D根據(jù)實際需要,項目的階段中可能只包含管理工作或包含技術工作
【參考答案】D
【題目解析】《系統(tǒng)集成項目管理工程師教程》P158
無論按技術工作還是接管理工作出現(xiàn)的先后來劃分項目的階段,項目的每個階段都至少包含管理工作和技術工作。
8[單項選擇題]一般來說,可作為信息系統(tǒng)建設合同組成部分的材料不包括()。
A投標文件
B招標文件
C履約保證金
D實施方案
【參考答案】C
9[單項選擇題]某電信企業(yè)要建設一個CRM系統(tǒng)(包括呼叫中心和客服中心),系統(tǒng)集成一級資質(zhì)企業(yè)甲和系統(tǒng)集成二級資質(zhì)企業(yè)乙參與該系統(tǒng)建設。關于合同的簽訂,下面說法中,( )是正確的。
A如電信企業(yè)和乙簽訂CRM建設總包臺同,則乙和甲就呼叫中心的建設只能簽訂分包合同
B如電信企業(yè)和乙簽訂客服中心建設總包臺同,則電信企業(yè)和甲就CRM的建設只能簽訂總價合同
C如電信企業(yè)和乙簽訂客服中心建設單項承包合同,則電信企業(yè)和甲就CRM的建設只能簽訂單項承包合同
D如電信企業(yè)和甲簽訂CRM建設總價合同,則甲和乙就呼叫中心的建設只能簽訂單價合同
【參考答案】A
【題目解析】總承包合同也稱“交鑰匙承包”,發(fā)包人把信息系統(tǒng)工程建設從開始立項、論證、施工到竣工的全部任務,一并發(fā)包給一個具備資質(zhì)的承包人。?
這種承包方式有利于充分發(fā)揮那些在工程建設方面具有較強的技術力量、豐富的經(jīng)驗和組織管理能力的大承包商的專業(yè)優(yōu)勢,保證工程的質(zhì)量和進度,提高投資效益。采用總承包的方式進行承包,發(fā)包人和承包人要簽訂總承包合同。這種總承包合同既可以用一個總合同的形式,也可以用若干合同的形式來簽訂。?
單項承包合同:發(fā)包人將信息系統(tǒng)工程建設的不同工作任務,分別發(fā)包給不同的承包人。?
單項承包方式有利于吸引較多的承包人參與投標競爭,使發(fā)包人有更大的選擇余地;也有利于發(fā)包人對建設工程的各個環(huán)節(jié)、各個階段實施直接的監(jiān)督管理。這種發(fā)包方式較適用于那些對工程建設有較強管理能力的發(fā)包人?
分包合同:總承建單位將其承包的某一部分或某幾部分項目,再發(fā)包給子承建單位。?
它是指工程總承包人、勘察承包人、設計承包人、施工承包人承包建設工程以后,將其承包的某一部分或某幾部分工程,再發(fā)包給其他承包人,與其簽訂承包合同項下的分包合同。?
簽訂分包合同應當同時具備兩個條件:第一,承包人只能將自己承包的部分工程分包給具有相應資質(zhì)條件的分包人;第二,分包工程必須經(jīng)過發(fā)包人同意。?
如電信企業(yè)和乙簽訂CRM建設總包合同則乙和甲就呼叫中心的建設只能簽訂分包合同。?
10[單項選擇題]新項目與過去成功開發(fā)過的一個項目類似,但規(guī)模更大,這時應該使用( )進行項目開發(fā)設計。
A原型法
B變換模型
C瀑布模型
D螺旋模型
【參考答案】C
【題目解析】新項目與過去成功開發(fā)過的一個項目類似,因為已經(jīng)有了以前開發(fā)的經(jīng)驗和積累的軟件模塊,這些都可以應用到新項目中,因此,應該使用瀑布模型進行項目開發(fā)。
瀑布模型適合需求明確或很少變更的項目,如二次開發(fā)或升級型的項目
而螺旋模型強調(diào)的是風險分析,適合大型系統(tǒng)的開發(fā),而如果開發(fā)過類型項目,說明風險并不是很大的。,而且這個的規(guī)模更大并不代表項目就是大型項目
11[單項選擇題]對于信息系統(tǒng)項目來說,確定信息系統(tǒng)必須完成的總目標,確定工程的可行性,導出實現(xiàn)工程目標應該采取的策略及系統(tǒng)必須完成的功能,估計完成該項目工程的資源和成本,并且制定工程大致進度表的過程屬于項目的( )階段,
A系統(tǒng)分析
B系統(tǒng)設計
C需求分析
D可行性研究
【參考答案】A
【題目解析】系統(tǒng)的分析,也叫系統(tǒng)的調(diào)查與分析,是信息系統(tǒng)生命周期的第一個階段,也是最重要的一個環(huán)節(jié)。系統(tǒng)分析時期的任務包括確定信息系統(tǒng)必須完成的總目標,確定工程的可行性,導出實現(xiàn)工程目標應該采取的策略及系統(tǒng)必須完成的功能,估計完成該項工程需要的資源和成本,并且制定工程進度表。系統(tǒng)分析時期通常進一步劃分成三個階段,即問題的定義、可行性研究和需求分析。問題定義階段的主要任務是確定所開發(fā)的信息系統(tǒng)要完成的目標是什么,如果不知道信息系統(tǒng)的目標就試圖開發(fā)信息系統(tǒng),顯然是盲目的,只會白白浪費時間和金錢。可行性研究階段的主要任務是分析達到信息系統(tǒng)的目標是否存在可行的辦法。可行性研究的結果是信息系統(tǒng)的負責人做出是否繼續(xù)進行這個信息系統(tǒng)的開發(fā)決定的重要依據(jù)。一般來說,只有投資可能取得較大效益的那些信息系統(tǒng)才值得繼續(xù)進行下去,及時終止不值得投資的工程項目,可以避免更大的浪費。需求分析階段的主要任務是確定目標系統(tǒng)必須具備哪些功能以及系統(tǒng)正常運行時應滿足的性能指標。
12[單項選擇題]從信息系統(tǒng)開發(fā)的角度來看,信息系統(tǒng)的生命周期包括( )
A立項,開發(fā),運維,消亡
B啟動,計劃,執(zhí)行,控制和收尾
C總體規(guī)劃,系統(tǒng)分析,系統(tǒng)設計,系統(tǒng)實施,系統(tǒng)驗收
D招標,投標。執(zhí)行合同,合同收尾
【參考答案】C
【題目解析】信息系統(tǒng)的生命周期可以分為4個階段:立項、開發(fā)、運維、消亡。
而這題要注意問的是從開發(fā)的角度劃分,那要看開發(fā)這個階段又劃分為了哪些子階段,開發(fā)階段又可以劃分為總體規(guī)劃,系統(tǒng)分析,系統(tǒng)設計。系統(tǒng)實驗。系統(tǒng)驗收5個子階段。所以答案是C
13[單項選擇題]網(wǎng)絡安全設計是保證網(wǎng)絡安全運行的基礎,網(wǎng)絡安全設計有其基本的設計原則,以下關于網(wǎng)絡安全設計原則的描述,錯誤的是 ( ) 。
A網(wǎng)絡安全的“木桶原則”強調(diào)對信息均衡、全面地進行保護
B良好的等級劃分,是實現(xiàn)網(wǎng)絡安全的保障
C網(wǎng)絡安全系統(tǒng)設計應獨立進行,不需要考慮網(wǎng)絡結構
D網(wǎng)絡安全系統(tǒng)應該以不影響系統(tǒng)正常運行為前提
【參考答案】C
【題目解析】網(wǎng)絡安全可以說是現(xiàn)在的一個熱門話題。無論如何設計網(wǎng)絡的安全系統(tǒng),都要以不影響系統(tǒng)的正常運行為前提。網(wǎng)絡安全的設計原則主要包括:木桶原則,標準化與一致性原則,統(tǒng)籌規(guī)劃、分步實現(xiàn)原則,等級性原則,安全性評價與平衡原則等。
—????木桶原則:指對信息均衡、全面地進行保護。網(wǎng)絡信息系統(tǒng)是一個復雜的計算機系統(tǒng),它本身在物理上、操作上和管理上的種種漏洞造成了系統(tǒng)的安全性比較脆弱,尤其是多用戶網(wǎng)絡系統(tǒng)自身的復雜性、資源共享性使單純的技術保護防不勝防。攻擊者根據(jù)“最易滲透原則”,必然會對系統(tǒng)中最薄弱的地方進行攻擊。因此,充分、全面、完整地對系統(tǒng)的安全漏洞和安全威脅進行分析、評估和檢測(包括模擬攻擊是設計信息安全系統(tǒng)的必要前提條件。安全機制和安全服務設計的首要目的是防止最常見的攻擊手段,根本目的是提高整個系統(tǒng)的“安全最低點”的安全性能。
—????標準化與一致性原則:指整個系統(tǒng)的安全體系的設計必須遵循一系列的標準,這樣才能確保各個分系統(tǒng)的一致性,使整個系統(tǒng)安全地互聯(lián)互通、共享信息。
—????統(tǒng)籌規(guī)劃、分步實現(xiàn)原則:由于政策規(guī)定、服務需求的不明朗,環(huán)境、條件、時間的變化,以及攻擊手段的進步,安全防護不可能一步到位,因此可以在一個比較全面的安全規(guī)劃下,根據(jù)網(wǎng)絡的實際需要,先建立基本的安全體系,以保證基本的、必須的安全性。隨著今后網(wǎng)絡規(guī)模的擴大和應用的增加,以及網(wǎng)絡應用和復雜程度的變化,網(wǎng)絡的脆弱性也會不斷變化,此時便需要調(diào)整安全防護力度,以保證整個網(wǎng)絡最根本的安全需求。
—????等級性原則:指安全層次和安全級別。良好的信息安全系統(tǒng)必然是分為不同等級的,包括對信息保密程度分級、對用戶操作權限分級、對網(wǎng)絡安全程度分級(安全子網(wǎng)和安全區(qū)域、對系統(tǒng)實現(xiàn)結構分級(應用層、網(wǎng)絡層、鏈路層等,從而針對不同級別的安全對象,提供全面、可選的安全算法和安全體制,以滿足網(wǎng)絡中不同層次的各種實際需求。
—????安全性評價與平衡原則:對任何網(wǎng)絡而言,絕對安全是難以達到的,也不一定是必要的,所以需要建立合理、實用的安全規(guī)則及用戶需求評價和平衡體系。安全體系要能正確處理需求、風險與代價的關系,做到安全性與可用性相容以及組織上可執(zhí)行。信息系統(tǒng)是否安全,沒有絕對的評判標準和衡量指標,只能決定于系統(tǒng)的用戶需求和實際的應用環(huán)境,具體取決于系統(tǒng)的規(guī)模和范圍以及系統(tǒng)的性質(zhì)和信息的重要程度。
14[單項選擇題]在審核信息系統(tǒng)設計時,重點審查系統(tǒng)的()設計,防止對信息的篡改,越權獲取和蓄意破壞以及預防自然災害。
A容錯
B結構化
C可靠性
D安全性
【參考答案】D
【題目解析】這個題目中,防止對信息的篡改、越權獲取和蓄意破壞以及預防自然災害已經(jīng)告訴了是要重點審核系統(tǒng)的安全性
15[單項選擇題]某商業(yè)銀行啟動核心信息系統(tǒng)建設,目前已完成信息系統(tǒng)的規(guī)劃和分析,即將開展系統(tǒng)的設計與實施,此信息系統(tǒng)建設目前( )。
A處于信息系統(tǒng)產(chǎn)生階段
B處于信息系統(tǒng)的開發(fā)階段
C即將進入信息系統(tǒng)運行階段
D處于信息系統(tǒng)消亡階段
【參考答案】B
【題目解析】信息系統(tǒng)的生命周期可以分為4個階段:立項、開發(fā)、運維、消亡。
? ? (1)立項階段
? ? 即其概念階段或需求階段,這一階段分為兩個過程:一是概念的形成過程,根據(jù)用戶單位業(yè)務發(fā)展和經(jīng)營管理的需要,提出建設信息系統(tǒng)的初步構想;二是需求分析過程,即對企業(yè)信息系統(tǒng)的需求進行深入的調(diào)研和分析,形成《需求規(guī)范說明書》,經(jīng)評審、批準后立項。
? ? (2)開發(fā)階段
? ? 該階段又可分為總體規(guī)劃階段、系統(tǒng)分析階段、系統(tǒng)設計階段、系統(tǒng)實施階段、系統(tǒng)驗收階段。
? ? (3)運維階段
? ? 信息系統(tǒng)通過驗收,正式移交給用戶以后,就進入運維階段。
? ? (4)消亡階段
? ? 信息系統(tǒng)經(jīng)常不可避免地會遇到系統(tǒng)更新改造、功能擴展甚至報廢重建等情況。
? ? 綜上所述,根據(jù)信息系統(tǒng)生命周期中各個階段的定義,當完成信息系統(tǒng)的規(guī)劃和分析,即將開展系統(tǒng)的設計與實施時,該信息系統(tǒng)建設目前處于開發(fā)階段,因此應選B.?
16[單項選擇題]在信息系統(tǒng)建設中,建設方與承建方合同的作用體現(xiàn)在以下方面 ( ) 。
①作為監(jiān)理工作的基本依據(jù)
②規(guī)定了總監(jiān)工程師的職責
③確定了項目的工期
④規(guī)定了雙方的經(jīng)濟關系
⑤規(guī)定了扣除招標公司費用的比例
A①②③
B①③④
C②③④⑤
D①②③④⑤
【參考答案】B
【題目解析】市場經(jīng)濟的確立和完善,為信息系統(tǒng)工程的形成和完善提供了有利條件,信息系統(tǒng)工程合同的普遍實行,更加有利于市場的規(guī)范和發(fā)展,加速推進工程監(jiān)理制度的完善和發(fā)展。信息系統(tǒng)工程合同的科學性、公平性和法律效率,規(guī)范了合同各方的行為,使信息系統(tǒng)工程建設活動有章可循,具體作用如下。
? (1)合同確定了信息系統(tǒng)工程實施和管理的主要目標,是合同雙方在工程中各種經(jīng)濟活動的依據(jù)。
? 合同在信息系統(tǒng)工程實施前簽訂,確定了該信息系統(tǒng)工程所要達到的目標以及和目標相關的所有主要的細節(jié)的問題。合同確定的信息系統(tǒng)工程目標主要有三個方面:
? .信息系統(tǒng)工程工期,包括項目開始、項目結束的具體日期以及項目中的一些主要活動持續(xù)時間,由合同協(xié)議書、總工期計劃、雙方一致同意的詳細進度計劃等決定。
? .信息系統(tǒng)工程質(zhì)量、項目規(guī)模和范圍,包括詳細而具體的質(zhì)量、技術和功能等方面的要求,例如信息系統(tǒng)工程要達到的生產(chǎn)能力、設計、實施等質(zhì)量標準和技術規(guī)范等,它們由合同條件、圖紙、規(guī)范、項目工作量表、供應清單等定義。
? .信息系統(tǒng)工程價格,包括項目總價格、各分項項目的單價和總價等,由項目工作量報價單、中標函或合同協(xié)議書等定義。這是承建單位按合同要求完成項目責任所應得的報酬。
? (2)合同規(guī)定了雙方的經(jīng)濟關系。合同一經(jīng)簽訂,合同雙方便形成了一定的經(jīng)濟關系。合同規(guī)定了雙方在合同實施過程中的經(jīng)濟責任、利益和權利。簽訂合同,則說明雙方互相承擔責任,雙方居于一個統(tǒng)一體中,共同完成合同。合同中確定了各方在整個項目中的基本地位,明確了各方的權利與義務。
? (3)合同是監(jiān)理工作的基本依據(jù)。利用合同可以對工程進行進度、質(zhì)量和成本實施管理和控制。
? 從另外一個角度看問題,②規(guī)定了總監(jiān)工程師的職責,⑤規(guī)定了扣除招標公司費用的比例都不可能是建設方與承建方合同的內(nèi)容,所以選擇B正確。
?
?
總結
以上是生活随笔為你收集整理的第21节 信息系统及其建设的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 第19节 项目整体绩效评估.
- 下一篇: 第25节 典型应用集成技术