image

编辑人: 流年絮语

calendar2025-05-10

message3

visits251

2015年5月 信息系统监理师 下午题答案及解析

一、问答题

1、

阅读下列说明,回答问题1至问题4,将解答填入答题纸的对应栏内。(20分)

【说明】

针对电子商务软件开发建设项目,建设单位甲与承建单位乙签订了项目实施合同,与监理单位丙签订了项目监理合同。在项目实施过程中发生了如下事件:

[事件1]合同生效后,承建单位项目经理在短时间内即完成了项目计划的编制并提交监理工程师进行审核。由于承建单位提交的项目计划非常完善,因此顺利通过了监理工程师的评审,随即依据该计划开始项目实施。

[事件2]在设计过程中,由于建设单位要求提前完工,工期紧张,承建单位要求采取边做详细设计边进行编码的方式赶工,在征得建设单位同意的情况下,监理同意了承建单位的要求。   

[事件3]在项目执行过程中,由于用户对某个功能操作方式不满意,要求程序员对已进入基线的程序进行少量修改,由于是用户要求的,因此项目经理默许了这项修改,并在修改了需求规格说明书以后通知了系统设计人员和监理工程师。   

[事件4]由于种种原因,项目合同额较少,因此项目实施团队的人力资源有限。在此情况下,承建单位项目经理不可能获得足够的专职测试人员来完成所有的测试工作。

[问题1]6分)

 作为监理工程师你认为事件l中的做法妥当吗?如果妥当,请说明理由;如果不妥当,给出正确做法。

[问题2]3分)

 针对事件2,请问监理工程师同意承建单位的赶工方式恰当吗?请说明理由。

[问题3]6分)

 针对事件3,作为监理工程师,请回答:

 (1)承建单位项目经理的做法正确吗?请说明理由。

 (2)站在监理的角度,针对此类问题进行控制的要点是什么?

[问题4]5分)

针对事件4,作为监理工程师,你认为承建单位的项目经理应该采取哪些人员安排措施来保证测试工作的质量?

参考答案:见解析

解析:本题考查的是合同管理的有关内容。

参考答案:

【问题1

 针对事件1,监理工程师的做法不妥。
理由:项目方案提交给监理后,通过监理工程师评审后,应提交总监理工程师审批,并报业主方,承建单位的项目计划签认后再实施。

【问题2

赶工方式不正确。
理由:会导致软件开发项目质量风险,应在详细设计阶段的阶段目标正确达成后,再进入下阶段的编码工作。

【问题3

项目经理的做法不正确。理由:任何变更均应遵循变更控制的基本原则,任何变更均应得到监理方的确认而不能由承建方项目经理单方面同意。
2)站在监理的角度,控制的要点是:

1应遵循变更原则:三方确认变更,严禁擅自变更;

2变更应遵循变更控制的工作程序:明确变更的目标,判断并确认变更的合理性和必要性;

3严格控制需求基线的变更,分析变更对项目的影响;

4需求变更必须经监理单位书面签认后,承建单位方可执行。

【问题4

人员措施:承建单位应安排专职的质量保证人员、专职的测试人员或聘请第三方测试机构 技术措施:制定一个全面、合理的测试计划,选择有代表性的数据来设计测试用例;规范测试人员的测试行为。

2、阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。(15分)

【说明】

某政府部门进行电子政务工程建设,与监理单位签订了监理合同。项目拟通过公开招标方式选择承建单位,在项目招标及合同签订过程中发生了如下事件:

[事件1] 招标准备过程中,建设单位提出,项目所需购买的数据采集设备国产产品价格较进口产品的价格贵许多,咨询监理工程师是不是有相关规定针对这种情况可以采购非本国产品,如果有,具体的规定是怎样的。 

[事件2] 项目评标完成后,评标委员会向招标人提交了中标候选人名单,排名依次为A公司、D公司和B公司。由于资金紧张,A公司未能在规定的事件内按照招标文件要求提交履约保证金,被取消中标资格,由招标人确定D公司中标。

[事件3] 项目实施合同的签订过程中,建设单位要求监理加强监理工作力度。

[问题1]5分) 

 针对事件1,请指出:

1)满足怎样的条件可以申请购买非本国产品?

 (2)  依据的是哪部法律?

[问题2] (6)

根据事件2,请回答:

A公司被取消中标资格并确定由D会司中标是否妥当?请说明依据的是哪部法律及该法律是如何规定的?

[问题3] (4)

针对事件3,请指出监理在合同签订管理过程中协助建设单位的主要工作内容。

参考答案:见解析

解析:

本题主要考查了信息应用系统招标阶段的监理基础知识。针对问题1,需要明确在何种条件下可以申请购买非本国产品,并指出依据的是哪部法律。针对问题2,需要分析A公司被取消中标资格并确定由D公司中标是否妥当,并说明依据的是哪部法律及该法律的具体规定。针对问题3,需要指出监理在合同签订管理过程中协助建设单位的主要工作内容。

3、

阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。(15分)

【说明】

近年来,随着信息化水平不断提高,以电子商务模式提供的网络服务和交易也得到了飞速的发展和应用,网上银行、网络线上支付|、手机购物、支付宝和微信红包等得到了普遍的应用,为民众购物、消费提供了极大的便利。

  国内某大型民营企业,提出在其主导的某项电子商务项目建设实施过程中实行监理制。建设的主要内容以电子商务平台的建设、信息交互和信息安全为基础,为企业产品交易提供电子商务服务,并为民众提供相应商品采购的网络交易服务。

  在该项目建设过程中,发生如下事件:

  [事件1]甲方在项目开始前,准备先行聘请监理单位。在监理招标实施前,召集相关监理单位参与资质预审,除提供相应资质证书外,还要求监理单位陈述电子商务工程的特点,结合特点分析,进一步陈述监理的工作应对措施等。监理单位随即开始做有关准备以便于做好答辩工作。

  [事件2]为了加强对客户信息的保护,也是为了保证系统的安全,在实施过程中,甲方要求乙方对VIP客户实施强化身份认证管理,通过颁发数字证书系统,强化漏洞扫描系统、防火墙系统和防病毒系统等一系列措施,“加固”系统信息安全体系建设。承建单位提出总体技术方案,甲方要求监理给予审核并提出意见。   

[问题1]5分)

 在事件1中,若监理单位委托你作为代表向甲方陈述意见,你认为电子商务项目的建设特点有哪些?

[问题2]6分)

 根据事件2,请简要分析并论述电子商务系统在信息安全方面可能存在的问题或风险。

[问题3] (4)

针对事件2,请简要回答在总体技术方案评审过程中,监理针对数字证书系统的设计方案在功能实现方面应该重点考虑哪些内容?

参考答案:见解析

解析:

:问题一的答案基于电子商务项目的常见特点,包括角色多、复杂性,以及由此产生的动态性、无形资产比重较大、高风险和短生命周期等特点。问题二详细列举了电子商务系统在信息安全方面可能面临的各种风险,包括计算机网络安全威胁、商务交易安全威胁以及信息泄露等。问题三针对数字证书系统的设计方案,强调了监理在功能实现方面应重点考虑的内容,包括用户注册管理、证书管理等,并指出了应重点审查的子系统。

4、阅读下列说明,回答问题1至问题3,将解答填入答题纸的对应栏内。(15分)

【说明】

某企业信息化工程项目建设单位甲与承建单位乙签订了项目实施合同,与监理单位丙签订了项目监理合同。项目实施合同规定项目完成后首先进行各子项内部验收和整体验收,再进行竣工验收,建设过程中发生如下事件:

[事件1]软件开发完成后,总监理工程师安排软件项目监理工程师张工负责软件开发子项工程的验收工作,张工带领其他两名监理工程师重点对承建单位提交的软件开发子项验收计划和验收方案进行了审查,对验收过程进行了有效的监控,并提出了验收意见。

[事件2]项目整体完成后,成立了由建设单位、监理单位和外聘专家组成的验收委员会。在验收过程中,总监理工程师安排监理工程师刘工带领其他几名工程师审查承建单位验收申请,由刘工组织监理人员进行验收,由总监理工程师签署验收文件等。

[问题1]5分)   

 针对事件1,请回答:

 (1)事件1所描述的做法正确吗?请说明理由。

 (2)监理对验收阶段的质量控制主要是通过哪两个方面的监理来完成的?

[问题2]5分)

针对事件l,对子项验收计划和验收方案进行审查,主要审查内容包括哪些?

[问题3]5分)

请指出事件2中的不当之处。


参考答案:见解析

解析:

本题考察的是验收阶段的监理工作。针对问题l,事件l描述的是验收阶段的监理工作,其中存在一些不当之处。正确的做法应由总监理工程师审查承建单位的竣工申请,并组织监理人员进行竣工预验收。同时,监理对验收阶段的质量控制主要通过两个方面完成:对验收方案的审查和验收过程的监控。对于子项验收计划和验收方案的审查,应主要审查验收目标、内容、标准、各方责任和验收方式等方面。

希望这个答案符合您的要求!如有任何疑问,请随时向我提问。

5、阅读下列说明,回答问题1至问题2,将解答填入答题纸的对应栏内。 10分)

【说明】

某部委信息中心在新大楼建设IDC数据中心,机房设计标准为A级机房,在项目的建设过程中实施了全过程监理,项目在冬季完成了建设,并顺利通过了第三方环境检测机构和消防局的验收。

[事件1]为做到心中有数,建设单位向监理单位咨询了数据中心的测试、信息安全评测以及数据中心相关技术要求等方面的问题。

[事件2]项目基础环境建设完成后,承建单位提请建设单位、监理单位进行环境综合测试,测试过程进行了详细记录。

[问题1]5分)

 (1)(5)中填写恰当内容(从候选答案中选择一个正确选项,将该选项编号填入答题纸对应栏内)。

在事件1中,监理认为:信息安全测试检测是一个统称的概念。用来概括信息系统(1)、(2)(3)涉密三项信息安全方面的测试检测工作。数据中心机房温湿度应严格符合设备运行要求,按照A级机房的标准应在夏季开机时对数据中心机房进行检测,合格的检测结果应当是“机房温度为(4),机房相对湿度为(5)”。

  (1)(3)供选择的答案:

  A.风险评估    B.安全评估    C.系统测评

  D.应用软件安全测评    E.等级保护测评    F.涉密评估

   (4)(5)供选择的答案:

 A.  20±2    B. 23±2    C. 45-65%    D. 35-65%

[问题2]5分)

事件2中,产生了如下测试数据,请判断以下测试结果项是否符合机房验收标准(填写在答题纸的对应栏内,符合的选项填写“√”,不符合的选项填写“×”):

(1)两相对机柜正面之间的距离为1.6m    (  )

(2)安全工作接地的接地电阻值为1.20    (  )

(3)故障照明的照度为55LUX            (  )

(4)主机房内磁场干扰环境场强为900A/m  (  )

(5)机房电源电压范围为l10V-380V       (  )

参考答案:见解析

解析:

问题一:
关于信息安全测试检测工作的分类,根据题目描述和常见的术语,信息安全测试检测是一个统称的概念,用来概括信息系统风险评估、安全评估和系统测评三项信息安全方面的测试检测工作。因此,(1)~(3)的答案分别为A、B、E。
关于数据中心机房温湿度标准,按照A级机房的标准,机房温度应为23±2℃,机房相对湿度应为35-65%。所以,(4)~(5)的答案分别为B、C。

问题二:
关于机房验收标准的判断,根据常识和行业标准,可以判断以下测试结果项是否符合机房验收标准:(1)两相对机柜正面之间的距离为1.6m,这个距离不符合标准,故填×;(2)安全工作接地的接地电阻值为1.20,这个值符合标准,故填√;(3)故障照明的照度为55LUX,这个照度不符合标准,故填×;(4)主机房内磁场干扰环境场强为900A/m,这个场强不符合标准,故填×;(5)机房电源电压范围为l10V-380V,这个电压范围不符合标准,故填×。

喵呜刷题:让学习像火箭一样快速,快来微信扫码,体验免费刷题服务,开启你的学习加速器!

创作类型:
原创

本文链接:2015年5月 信息系统监理师 下午题答案及解析

版权声明:本站点所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明文章出处。
分享文章
share