- 1、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2012年信息资料2012年信息资料
PAGE PAGE 12 2012年上半年信息系统监理师考试下午试题 试题一 (20分) 阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。 【说明】 某地方政府拟对其门户网站进行改造,该工程涉及网站首页改版、二级页面改造、数据迁移、系统集成等建设内容,保护等级定为3级,初步设计和实施分别立项。在建设过程中,发生如下事件: 【事件1】为了保证初步设计工作顺利开展,建设单位以邀标方式选中丙公司承担初步设计阶段的监理工作,丙公司对初步设计报告进行了审核。 【事件2】该项目的初步设计通过主管部门批复后,建设单位以公开招标方式确定由乙公司承担该工程的实施阶段任务。同时考虑到丙公司对工程建设情况比较熟悉,因此建设单位直接与丙公司续签了监理合同,由丙公司承担工程实施阶段的项目监理工作。 【事件3】由于乙公司项目团队专业技术能力的原因,造成数据迁移工作进展缓慢,对工程整体进度产生了不利影响。 【事件4】为了保证系统的安全性符合国家相关规定,同时能顺利通过项目验收,正式上线运行前,丙公司建议建设单位进行系统安全方面的测评工作。 【问题1】(8分) 做为监理,你认为事件1中初步设计报告审核的重点有哪些? 【问题2】 (4分) 请指出事件2中建设单位直接指定由丙公司承担工程实施阶段的项目监理工作是否妥当,并说明理由。 【问题3】 (6分) 针对事件3的情况,丙公司应采取哪些措施以推进项目的实施? 【问题4】(2分) 针对事件4,丙公司应建议建设单位进行哪些系统安全方面的测评工作? 参考答案: ??? 【问题1】(8分) (1)审核初步设计报告是否全面响应可行性研究报告批复精神(初设与可研的一致性等答案也可)。 (2)审核初步设计报告格式的完整性(没有缺项、漏项等答案均可)。 (3)审核初步设计需求分析的合理性(深入的需求分析等答案也可)。 (4)审核初步设计报告中各项指标、参数的合理性,并应符合市场规律(指标合理、功能合理可行、概算合理??答案均可)。 (5)审核初步设计报告相关资料的规范性(文档规范性等答案也可)。 (6)协助并组织专家预审工作(专家审核等答案也可)。 【问题2】(4分) 不能,因为不符合《招标投标法》和政府主管部门关于电子政务建设项目的有关规定。 【问题3】(6分) (1)组织召开专题会议,协商解决方案。 (2)发出《监理通知单》,要求乙公司整改。 (3)要求乙公司增加高层次技术人员(加强团队技术实力等答案也可)。 (4)要求乙公司提供更新的实施计划,纳入配置基线进行监管。 (5)建议建设单位对乙公司进行延期索赔。 【问题4】(2分) 建议建设单位开展安全等级保护测评与安全风险评估工作。 2012软件水平考试信息系统监理师考点汇总11 信息安全管理 ????信息系统安全的定义:信息系统安全是指确保以电磁信号为主要形式的、在信息网络系统进行通信、处理和使用的信息内容,在各个物理位置、逻辑区域、存储和传输介质中,处于动态和静态过程中的必威体育官网网址性、完整性和可用性,以及与人、网络、环境有关的技术安全、结构安全和管理安全的综合。总的来说,信息系统安全就是要保证信息系统的用户在允许的时间内、从允许的地点、通过允许的方法,对允许范围内的信息进行所允许的处理。 ????信息系统安全属性分为三个方面:可用性、必威体育官网网址性和完整性。 ????完整地构建信息系统的安全体系框架,信息系统安全体系应当由技术体系、组织结构体系和管理体系共同构建。 ????安全管理制度:1计算机信息网络系统出入管理制度;2计算机信息网络系统各工作岗位的工作职责、操作规程;3计算机信息网络系统的升级、维护制度;4计算机信息网络系统工作人员人事管理制度;5计算机信息网络系统安全检查制度;6计算机信息网络系统应急制度;7计算机信息网络系统信息资料处理制度;8计算机信息网络系统工作人员安全教育、培训制度;9计算机信息网络系统工作人员循环任职、强制休假制度 ????物理访问管理注意事项:1硬件设施在合理范围内是否能防止强制入侵;2计算机设备的钥匙是否有良好的控制以降低未授权者进入的风险;3职能终端是否上锁或有安全保护,以防止电路板、芯片或计算机被搬移;4计算机设备在搬动时是否需要设备授权通行的证明。 ????应用环境的安全管理,监理安全管理策略:火灾的控制;水灾探测器的安置;计算机机房; ????逻辑访问的安全管理,监理的主要原则:1了解信息处理的整体环境并评估其安全需求,2通过对一些可能进入系统访问路径进行记录复核,3通过相关测试数据访问控制点,评价安全系统的功能和有效性,4分析测试结果和其他审核结论,评价访问控制的
您可能关注的文档
- 2012年个人述职报告.pdf
- 2012年个人述职报告4篇.pdf
- 2012年下期八年级历史单元卷.doc
- 2012年下期八年级历史综合卷.doc
- 天津市旅游业发展总体规(简本)天津市旅游业发展总体规划(简本).doc
- 天津教师招聘考试-谈小英语课堂教学的结课艺术天津教师招聘考试-谈小学英语课堂教学的结课艺术.doc
- 2012年中图版七年级地理上册期末试卷一(修改版).doc
- 2012年中山大学612语言学概论考研真题精讲.pdf
- 天津电大115规划天津大115规划.doc
- 天津石油职业技术学院精课程建设规划方案天津石油职业技术学院精品课程建设规划方案.doc
- 契约型私募投资基金突破制法律解读契约型私募投资基金突破限制法律解读.doc
- 奖励性绩效考核方案奖励绩效考核方案.doc
- 2012年全国一级建造师考试《工程经济》真题及答案.pdf
- 失业保险金申领登记表(南市户口)_2011070716220736失业保险金申领登记表(济南市户口)_2011070716220736.doc
- 2012年全国中考物理90套试题分类汇编--物态变化.doc
- 奖学金评比的考评细则奖.doc
- 奥尔夫教学法的简单介绍.doc
- 奥数(排列与组合)奥数排列与组合).doc
- 2012年全国会计从业资格无纸化考试题库《会计基础》判断题100题(一).doc
- 奥林匹克精神对当代大学的教育价值研究奥林匹克精神对当代大学生的教育价值研究.doc
文档评论(0)