4.4日第9次作业,,16章变更,17章安全,高项,29-田哲琦.

4.4日第9次作业,,16章变更,17章安全,高项,29-田哲琦.
16章、变更管理

1、变更管理的原则是首先?P419
答:变更管理的原则是首先建立项目基准、变更流程和变更控制委员会。

2、国内较多的配置工具有哪些?(3个)P419
答:有Rational C1earCase,  VisualSvurceSafe和ConcurrentVersions Systemp。

3、CCB是决策机构还是作业机构?P420
答:CCB是决策机构

4、项目经理在变更中的作用是什么?P420
  答:项目经理在变更中的作用是:响应变更提出者的要求,评估变更对项目的影响及应对方案,将要求由技术要求转化为资源需求,供授权人决策;并据评审结果实施即调整项目基准,确保项目基准反映项目实施情况。

5、变更的工作程序?(记)P420-421
答:提出与接受变更申请、对变更的初审、变更方案论证、项目变更委员会审查、发出变更通知并开始实施、变更实施监控、变更效果评估、判断发生变更后的项目是否已纳入正轨。

6、变更初审的目的是什么?(记)P420底部
答:1)、对变更提出方施加影响,确认变更的必要性,确保变更是有价值的。
2)、格式校验,完整性较验,确保评估所需信息准备充分。
3)、在干系人间就提出供评估的变更信息达成共识。
4)、变更初审的常见方式为变更申请文档的审核流转。

7、变更效果的评估从哪几个方面进行?P421
答:1)、首要的评估依据,是项目荃准。
2)、还需结合变更的初衷来看,变更所要达到的目的是否已达成。
3)、评估变更方案中的技术论证、经济论证内容与实施过程的差距并推进解决。

8、针对变更,何时可以使用分批处理、分优先级的方式,以提高效率?P422顶部
  答:在项目整体压力较大的情况下,更需强调变更的提出、处理应当规范化,可以使用分批处理、分优先级等方式提高效率。

9、项目规模小、与其它项目关联度小时,高精尖更应简便高效,需注意哪三点?P422顶部
    答1)、对变更产生的因素施加影响。防止不必要的变更,减少无谓的评估,提高必要变更的通过效率。
   2)、对变更的确认应当正式化。
   3)、变更的操作过程应当规范化。

10、对进度变更的控制,应包括哪些主题?(记)P422
答:1)、判断项目进度的当前状态。
2)、对造成进度变更的因素施加影响。
3)、查明进度是否已经改变。
 4)、在实际变更出现时对其进行管理。

11、对成本变更的控制,包括哪些主题?P422
答:1)、对造成成本基准变更的因素施加影响。
2)、确保变更请求获得同意。
3)、当变更发生时,管理这些实际的变更。

4)、保证潜在的费用超支不超过授权的项目阶段资金和总体资金。
5)、监督费用绩效,找出与成本基准的偏差。
6)、准确记录所有与成本基准的偏差。
7)、防止错误的、不恰当的或未批准的变更被纳入费用或资源使用报告中。
8)、就审定的变更,通知利害关系者。
9)、采取措施,将预期的费用超支控制在可接受的范围内。

12、请简述变更管理与配置管理的区别?P423底
  答:如果把项目整体的交付物视作项目的配置项,配置管理可视为对项目完整性管理的一套系统,当用于项目基准调整时,变更管理可视为其一部分。亦可视变更管理与配置管理为相关联的两套机制,变更管理由项目交付或基准配置调整时,由配置管理系统调用:变更管理最终应将对项目的调整结果反馈给配置管理系统,以确保项目执行与对项目的账目相一致。

17章、安全管理

1、信息安全三元组是什么?P425
 答:保密性、完整性、可用性。

2、数据的保密性一般通过哪些来实现?P424
答:网络安全协议、认证服务、加密服务。

3、确保数据完整性的技术包括哪些?P424
答:消息源的不可抵赖、防火墙系统、通信安全、入侵检测系统。

4、确保可用性的技术包括哪些?P425
答:磁盘和系统的容错及备份、可接受的登录及进程性能、可靠的功能性的安全进程和机制。

5、在ISO/IEC27001中,信息安全管理的内容被概括为哪11个方面?P425-430
答:信息安全方针与策略;组织信息安全;资产管理;人力资源安全;物理和环境安全;通信和操作安全;访问控制;信息系统的获取、开发和保持;信息安全事件管理;业务持续性管理;符合性。

6、什么是业务持续性管理?P430
 答:应防止业务活动的中断,保护关键业务流程不会受到重大的信息系统失效或灾难的影响并确保它们的及时恢复。应实施业务持续性管理过程以减少对组织的影响,并通过预防和恢复控制措施的结合将信息资产的损失恢复到可接受的程度。这个过程需要识别关键的业务过程,并将业务持续性的信息安全管理要求与其他的诸如运营、员工安置、材料、运输和设施等持续性要求予以整合。灾难、安全失效服务丢失和服务可用性的后果应取决于业务影响分析。应建立和实施业务持续性计划,以确保基本运营能及时恢复。信息安全应该是整体业务持续性过程和组织内其他管理过程的一个不可或缺的一个部分。除了通用的风险评估过程外,业务连续性管理应包括识别和减少风险的控制措施、限制有害事件的影响以

及确保业务过程需要的信息能够随时得到。

7、应用系统常用的保密技术有哪些?P431-432
答:最小授权原则;防暴露;信息加密;物理保密。

8、影响信息完整性的主要因素有哪些?P432
答:影响信息完整性的主要因素有设备故障、误码(传输、处理和存储过程中产生的误码,定时的稳定度和精度降低造成的误码,各种干扰源造成的误码)、人为攻击和计算机病毒等。

 

9、保障应用系统完整性的主要方法有哪些?P432
答:协议;纠错编码方法;密码校验和方法;数字签名;公证。

10、哪个性质一般用系统正常使用时间和整个工作时间之比来度量?P432
 答:可用性一般用系统正常使用时间和整个工作时间之比来度量。

 

11、在安全管理体系中,不同安全等级的安全管理机构应按哪种顺序逐步建立自己的信息安全组织机构管理体系?P433
  答:配备安全管理人员;建立安全职能部门;成立安全领导小组;主要负责人出任领导;建立信息安全保密管理部门。

12、在信息系统安全管理要素一览表中,“风险管理”类,包括哪些族?“业务持续性管理”类包括哪些族?P434-436
答:风险管理包括的族:风险管理要求和策略;风险分析和评估;风险控制;基于风险的决策;风险评估的管理。业务持续性管理”类包括的族:备份与恢复;安全事件处理。

13、GB/T20271-2006中,信息系统安全技术体系是如何描述的?(只答一级标题)P436-437
答:物理安全、运行安全、数据安全。

14、对于电源,什么叫紧急供电?稳压供电?电源保护?不间断供电?P440
   答: 紧急供电:配置抗电压不足的基本设备、改进设备或更强设备,如基本UPS,改进的UPS、多级UPS和应急电源(发电机组)等。 稳压供电:采用线路稳压器,防止电压波动对计算机系统的影响。电源保护:设置电源保护装置,如金属氧化物可变电阻、二极管、气体放电管、滤波器、电压调整变压器和浪涌滤波器等,防止/减少电源发生故障。不间断供电:采用不间断供电电源,防止电压波动、电器干扰和断电等对计算机系统的不良影响。

 

15、人员进出机房和操作权限范围控制包括哪些?P442
    答:应明确机房安全管理的责任人,机房出入应有指定人员负责,未经允许的人员不准进入机房:获准进入机房的来访人员,其活动范围应受限制,并有接待人员陪同;机房钥匙由专人管理,未经批准,不准任何人私自复制机房钥匙或服务器开机钥匙;没有指定管理人员的明确准许,任何记录介质、文件材料及各种被保护品均不准带出机房,与工作无关的物品均不准带入机房;机房内严禁吸烟及带入火种和水源。应要求所有来访人员经过正式批准,登记记录应妥善保存以备查;获准进入机房的人员,一般应禁止携带个人计算机等电子设备进入机房,其活动范围和操作行为应受到限制,并有机房接待人员负责和陪同。

 

16、针对电磁兼容,计算机设备防泄露包括哪些内容?P444
    答:对需要防止电磁泄露的计算机设备应配备电磁干扰设备,在被保护的计算机设备工作时电磁干扰设备不准关机;必要时可以采用屏蔽机房。屏蔽机房应随时关闭屏蔽门;不得在屏蔽墙上打钉钻孔,不得在波导管以外或不经过过滤器对屏蔽机房内外连接任何线缆;应经常测试屏蔽机房的泄露情况并进行必要的维护。

 

17、对哪些关键岗位人员进行统一管理,允许一人多岗,但业务应用操作人员不能由其它关键岗位人员兼任?P446
   答:对安全管理员、系统管理员、数据库管理员、网络管理员、重要业务开发人员、系统维护人员和重要业务应用操作人员等信息系统关键岗位人员进行统一管理;允许一人多岗,但业务应用操作人员不能由其他关键岗位人员兼任。

18、业务开发人员和系统维护人员不能兼任或担任哪些岗位?P446
  答:业务开发人员和系统维护人员不能兼任或担负安全管理员、系统管理员、数据库管理员、网络管理员和重要业务应用操作人员等岗位或工作。

19、应用系统运行中涉及四个层次的安全,按粒度从粗到细的排序是什么?(记)P449
答:按粒度从粗到细的排序是:系统级安全、资源访问安全、功能性安全、数据域安全。

20、哪些是系统级安全?P449
答:敏感系统的隔离、访问IP地址段的限制、登录时间段的限制、会话时间的限制、连接数的限制、特定时间段内登录次数的限制以及远程访问控制等,系统级安全是应用系统的第一道防护大门。


22
、什么是资源访问安全?P449
答: 对程序资源的访问进行安全控制,在客户端上,为用户提供和其权限相关的用户界面,仅出现和其权限相符的菜单和操作按钮;在服务端则对URL程序资源和业务服务类方法的调用进行访问控制。


23
、什么是功能性安全?P449
 答:功能性安全会对程序流程产生影响,如用户在操作业务记录时,是否需要审核,上传附件不能超过指定大小等。

24、什么是数据域安全?P449
  答:数据域安全包括两个层次,其一是行级数据域安全,即用户可以访问哪些业务记录,其二是字段级数据域安全,即用户可以访问业务记录的哪些字段。

25、系统运行安全检查和记录的范围有哪些?(并叙述每个的内容)P450
 答:1)、应用系统的访问控制检查。包括物理和逻辑访问控制,是否按照规定的策略和程序进行访问权限的增加、变更和取消,用户权限的分配是否遵循“最小特权”原则。
 2)、应用系统的日志检查。包括数据库日志、系统访问日志、系统处理日志、错误日志及异常日志。
3)、应用系统可用性检查:包括系统中断时间、系统正常服务时间和系统恢复时间等。
4)、应用系统能力检查。包括系统资源消耗情况、系统交易速度和系统吞吐量等。
5)、应用系统的安全操作检查。用户对应用系统的使用是否按照信息安全的相关策略和程序进行访问和使用。
6)、应用系统维护检查。维护性问题是否在规定的时间内解决,是否正确地解决问题,解决问题的过程是否有效等;
 7)、应用系统的配置检查。检查应用系统的配置是否合理和适当,各配置组件是否发挥其应有的功能。
 8)、恶意代码的检查。是否存在恶意代码,如病毒、木马、隐蔽通道导致应用系统数据的丢失、损坏、非法修改、信息泄露等。

26、保密等级按有关规定划分为?P451

答:绝密、机密和秘密。

 

27、可靠性等级分为哪三级?P451
答: 对可靠性要求最高的为A级,系统运行所要求的最低限度可靠性为C级,介于中间的为B级

时间: 2024-10-01 06:15:38

4.4日第9次作业,,16章变更,17章安全,高项,29-田哲琦.的相关文章

4.13日第12次作业,16章外包,17章需求,19章组织级与大型项目

29-高项-田哲琦 16章.外包管理 1.外包的形式有哪五种?什么是利益关系?P346-348 答:企业现行采用的主要外包形式如下: 1).活动外包 2).服务外包 3).内包 4).合包 5).利益关系. 利益关系(benfit-based relationship),这是一种长期合作关系,双方先为此关系进行投资,再根据预先拟定的协议分享利益,共同承担风险,同时共享利益. 2.外包管理的目标是什么?要实现这个目标,对外包管理提出哪四个方面的要求?P348 答:软件外包管理总的目标是用强有力的手

薛老师软考高项学员:2016年3月23日作业

第8章 项目进度管理1.进度管理包括哪六个过程? 活动定义 活动排序 活动资源估算 活动历时估算 制定进度计划表 进度控制 2.什么是滚动式规划? 工作分解结构与工作分解结构词汇表反映了随着项目范围一直具体到工作组合的程度而变得越来越详细的演变过程.滚动式规划是规划逐步完善的一种表现形式,近期要完成的工作在工作分解结构最下层详细规划,而计划在远期完成的工作分解结构组成部分的工作,在工作分解结构较高层规划. 3.什么是控制账户.规划组合? 控制账户:高层管理人员的控制点可以设在工作分解结构工作组合

4.20日第13次作业.,20章战略管理,21章业务流程管理和重组,22章知识管理,高项,29-田哲琦

4.20日第13次作业.,20章战略管理,21章业务流程管理和重组,22章知识管理,高项,29-田哲琦 20章.战略管理1.企业战略的特点有哪些?P420-421 答:1).全局性 2).长远性 3).抗争性 4).纲领性 2.企业战略决策的特点有哪些?P421答:1).决策的对象是复杂的,很难把握住它的结构,并且是没有先例的,对其处理上也是没有经验可循. 2).面对的问题常常是突发性的.难以预料的.所依靠的是来自外部的关于未来如何变化的很少的情报. 3).决策的性质直接涉及到企业的前途. 4)

软考高项学员:2016年4月20日作业

软考高项学员:2016年4月20日作业 一.战略管理1.企业战略的特点有哪些?2.企业战略决策的特点有哪些?3.战略管理分为哪三步?(记)4.组织的使包括组织哲学和组织宗旨,请写下2者的定义.5.要确定一个组织的宗旨,首先做什么?(记)6.什么是长期目标,什么是短期目标?7.战略制订包括哪五个步骤?(记)8.战略分析中的外部分析有哪些?9.宏观趋势分析包括哪些?请列出名称,并简述之.10.行业分析包括哪些?11.五力模型认为,行业中的竞争包括哪五种基本的竞争力量?(记)(可以参看图20.1五力模

软考高项学员:2016年4月26日作业

软考高项学员:2016年4月26日作业 一.项目整体绩效评估1.三E审计是什么的合称?(记)  答:经济审计,效率审计和效果审计2.霍尔三维结构是从哪三个方面考察系统工程的工作过程的? 答:逻辑,时间和知识3.投资回收期的公式?(记,并理解)  答:n=-log(1-pio/a)/log(1+io)   n投资回收期,p投资的现值,io基准收益率,A年等额经营成本二.信息安全相关知识1.在三安系统三维空间示意图中,X,Y,Z轴分别代表什么意思?(记)同时,X.Y.X上分别有哪些要素?  答:x表

4.11日第11次作业,21章法律法规与标准,22章职业道德规范

4.11日第11次作业,21章法律法规与标准,22章职业道德规范 21章:法律法规和标准规范 22章:职业道德规范 1.中国标准划分为哪四个层次?要求最低的是哪个?P498 答:<中华人民共和国标准化法>将标准划分为4个层次:即国家标准.行业标准.地方标准和企业标准.其中国标最低,企业标准最高. 2.国家标准的制订程序包括哪些?P499中间 答:国家标准的制定有一套正常程序,每一个过程都要按部就班地完成,这个过程分为前期准备.立项.起草.征求意见.审查.批准.出版.复审和废止9个阶段. 3.I

高项4.20日作业

高项4.20日作业 20章.战略管理1.企业战略的特点有哪些?答:1).全局性2).长远性3).抗争性4).纲领性2.企业战略决策的特点有哪些?答:1).决策的对象是复杂的,很难把握住它的结构,并且是没有先例的,对其处理上也是没有经验可循.2).面对的问题常常是突发性的.难以预料的.所依靠的是来自外部的关于未来如何变化的很少的情报.3).决策的性质直接涉及到企业的前途.4).评价困难,难以标准化.3.战略管理分为哪三步?(记)答:战略管理分为战略制定.战略执行和战略评估三个步骤.4.组织的使包括

3.26日第六次作业,第10章质量,11章人力

3.26日 第六次作业,第10章质量,11章人力 1.质量管理基本原则   以实用为核心的多元要求.系统工程.职工参与管理.管理层和第一把手重视.保护消费者权益.面向国际市场. 2.质量管理的目标顾客满意度.预防胜于检查.各阶段内的过程.   质量管理既重视结果也重视过程   实施组织主动采纳的质量改进措施(如全面质量管理.持续改进等) 3.质量管理的主要活动有哪些项目的质量管理可以分解为质量策划.质量保证与质量控制三个过程.质量策划是指确定与项目相关的质量标准,并决定如何达到这些质量标准.质量

4.6日第10次作业,,18章风险,19章收尾,20章知识产权,高项,29-田哲琦

4.6日第10次作业,,18章风险,19章收尾,20章知识产权,高项,29-田哲琦 第18章.风险管理 1.风险管理包括哪六个过程?(记)P456 答:1).风险管理规划: 2).风险识别: 3).定性风险分析: 4).定量风险分析: 5).应对计划编制: 6).风险监控: 2.什么是应急计划?请举例.P459 答:应急计划:是指当一项可能的风险事件实际发生时项目团队将采取的预先确定的措施: 例如:当项目经理根据一个新的软件产品开发的实际进展情况,预计到该软件开发成果奖不能及时集成到正在按合同进