4-4高项作业

第十六章:变更管理

1、变更管理的原则是首先?

变更管理的原则是首先建立项目基准、变更流程和变更控制委员会(也叫变更管理委员会)

2、国内较多的配置工具有哪些?(3个)

Rational ClearCase、Visual SourceSafe、Concurrent VersionsSystem

3、CCB是决策机构还是作业机构?

CCB是决策机构

4、项目经理在变更中的作用是什么?

项目经理在变更中的作用是:响应变更提出者的要求,评估变更对项目的影响及应对方案;将要求由技术要求转化为资源需求,供授权人决策;并根据评审结果实施即调整项目基准,确保项目基准反映项目实施情况。

5、变更的工作程序?(记)

1)提出与接受变更申请

2)对变更的初审

3)变更方案论证

4)项目变更控制委员会审查

5)发出变更通知并开始实施

6)变更实施的监控

7)变更效果的评估

6、变更初审的目的是什么?(记)

1)确认变更的必要性

2)完整性校验,确保评估所需信息准备充分

3)在干系人间就提出供评估的变更信息达成共识

4)变更初审的常见方式为变更申请文档的审核流转

7、变更效果的评估从哪几个方面进行?

1)首要的评估依据,是项目基准

2)还需结合变更的初衷来看,变更所要达到的目的是否已达成

3)评估变更方案中的技术论证、经济论证内容与实施过程的差距并推进解决

8、针对变更,何时可以使用分批处理、分优先级的方式,以提高效率?

在项目整体压力较大的情况下,更需强调变更的提出、处理应当规范化。可以使用分批处理、分优先级等方式提高效率。

9、项目规模小、与其它项目关联度小时,高精尖更应简便高效,需注意哪三点?

1)对变更生产的因素施加影响。防止不必要的变更,减少无谓的评估,提高必要变更的通过效率。

2)对变更的确认应当正式化

3)变更的操作过程应当规范化

10、对进度变更的控制,应包括哪些主题?(记)

1)判断项目进度的当前状态

2)对造成进度变更的因素施加影响

3)查明进度是否已经改变

4)在实际变更出现时对其进行管理

11、对成本变更的控制,包括哪些主题?

1)对造成成本基准变更的因素施加影响

2)确保变更请求获得同意

3)当变更发生时,管理这些实际的变更

4)保证潜在的费用超支不超过授权的项目阶段资金和总体资金

5)监督费用绩效,找出与成本基准的偏差

6)准确记录所有与成本基准的偏差

7)防止错误的、不恰当的或未批准的变更被纳入费用或资源使用报告中

8)就审定的变更,通知利害关系者

9)采取措施,将预期的费用超支控制在可接受的范围内

12、请简述变更管理与配置管理的区别?

变更管理可视为配置管理的一部分

亦可视变更管理与配置管理为相关联的两套机制

二、安全管理

1、信息安全三元组是什么?

1)保密性2)完整性3)可用性

2、数据的保密性一般通过哪些来实现?

1)网络安全协议

2)网络认证服务

3)数据加密服务

3、确保数据完整性的技术包括哪些?

1)消息源的不可抵赖

2)防火墙系统

3)通信安全

4)入侵检测系统

4、确保可用性的技术包括哪些?

1)磁盘和系统的容错及备份

2)可接受的登录及进程性能

3)可靠的功能性的安全进程和机制

5、在ISO/IEC27001中,信息安全管理的内容被概括为哪11个方面?

信息安全方针与策略

组织信息安全

资产管理

人力资源安全

物理和环境安全

通信和操作安全

访问控制

信息系统的获取、开发和保持

信息安全事件管理

业务持续性管理

符合性

6、什么是业务持续性管理?

应防止业务活动的中断,保护关键业务流程不会受到重大的信息系统失效或灾难的影响并确保它们的及时恢复。

7、应用系统常用的保密技术有哪些?

1)最小授权原则

2)防暴露

3)信息加密

4)物理保密

8、影响信息完整性的主要因素有哪些?

设备故障、误码(传输、处理和存储过程中产生的误码,定时的稳定度和精度降低造成的误码,各种干扰源造成的误码)、人为攻击和计算机病毒等。

9、保障应用系统完整性的主要方法有哪些?

1)协议

2)纠错编码方法

3)密码校验和方法

4)数字签名

5)公正

10、哪个性质一般用系统正常使用时间和整个工作时间之比来度量?

可用性一般用系统正常使用时间和整个工作时间之比来度量

11、在安全管理体系中,不同安全等级的安全管理机构应按哪种顺序逐步建立自己的信息安全组织机构管理体系?

1)配备安全管理人员

2)建立安全职能部门

3)成立安全领导小组

4)主要负责人出任领导

5)建立信息安全保密管理部门

12、在信息系统安全管理要素一览表中,“风险管理”类,包括哪些族?“业务持续性管理”类包括哪些族?

风险管理:1)风险管理要求和策略2)风险分析与评估3)风险控制4)基于风险的决策5)风险评估的管理

业务持续性管理:1)备份与恢复2)安全事件处理3)应急处理

13、GB/T20271-2006中,信息系统安全技术体系是如何描述的?(只答一级标题)

1)物理安全

2)运行安全

3)数据安全

14、对于电源,什么叫紧急供电?稳压供电?电源保护?不间断供电?

紧急供电:配置抗电压不足的基本设备、改进设备或更强设备,如UPS、改进的UPS、多级UPS和应急电源(发电机组)等。

稳压供电:采用线路稳压器,防止电压波动对计算机系统的影响

电源保护:设置电源保护装置,如金属氧化物可变电阻、二极管、气体放电管、滤波器、电压调整变压器和浪涌滤波器等,防止/减少电源发生故障。

不间断断电:采用不间断供电电源,防止电压波动、电器干扰和断电等对计算机系统的不良影响。

15、人员进出机房和操作权限范围控制包括哪些?

应明确机房安全管理的责任人,机房出入应有制定人员负责,未经允许的人员不准进入机房;获准进入机房的来访人员,其活动范围应受限制,并有接待人员陪同;机房要是由专人管理,未经批准,不准任何人私自复制机房要是或服务器开机钥匙;没有指定管理人员的明确准许,任何记录介质、文件材料及各种被保护品均不准带出机房,与工作无关的物品均不准带入机房;机房内严禁吸烟及带入火种和水源。

应要求所有来访人员经过证实批准,等级记录应妥善保存以备查;获准进入机房的人员,一般应禁止携带个人计算机等电子设备进入机房,其活动范围和操作行为应受到限制,并有机房接待人员负责和陪同。

16、针对电磁兼容,计算机设备防泄露包括哪些内容?

对需要放置电磁泄漏的计算机设备应配备电磁干扰设备,在被保护的计算机设备工作时电磁干扰设备不准关机;必要时可以采用屏蔽机房。屏蔽机房应随时关闭屏蔽门;不得在屏蔽墙上打钉钻孔,不得在波导管以外或不经过过滤器对屏蔽机房内外连接任何线缆;应经常测试屏蔽机房的泄露情况并进行必要的维护。

17、对哪些关键岗位人员进行统一管理,允许一人多岗,但业务应用操作人员不能由其它关键岗位人员兼任?

对安全管理员、系统管理员、数据库管理员、网络管理员、重要业务开发人员、系统维护人员和重要业务应用操作人员等信息系统关键岗位人员。

18、业务开发人员和系统维护人员不能兼任或担任哪些岗位?

不能兼任或担任安全管理员、系统管理员、数据库管理员、网络管理员和重要业务应用操作人员等岗位或工作。

19、应用系统运行中涉及四个层次的安全,按粒度从粗到细的排序是什么?(记)

系统级安全、资源访问安全、功能性安全、数据域安全

20、哪些是系统级安全?

敏感系统的隔离、访问IP地址段的限制、登录时间段的限制、会话时间的限制、连接数的限制、特定时间段内登录次数的限制以及远程访问控制等。

22、什么是资源访问安全?

在客户端上,为用户提供和其权限相关的用户界面,仅出现和其权限相符的菜单和操作按钮;在服务端则对URL程序资源和业务服务类方法的调用进行访问控制。

23、什么是功能性安全?

如用户在操作业务记录时,是否需要审核,上传附件不能超过制定大小等。

24、什么是数据域安全?

其一是行级数据域安全,即用户可以访问哪些业务记录;

其二是字段级数据域安全,即用户可以访问业务记录的哪些字段

25、系统运行安全检查和记录的范围有哪些?(并叙述每个的内容)

应用系统的访问控制检查。包括物理和逻辑访问控制,是否按照规定的策略和程序进行访问权限的增加、变更和取消,用户权限的分配是否遵循“最小特权”原则。

应用系统的日志检查。包括数据库日志、系统访问日志、系统处理日志、错误日志及异常日志。

应用系统能力检查。包括系统资源消耗情况、系统交易速度和系统吞吐量等。

应用系统的安全操作检查。用户对应用系统的试用是否按照信息安全的相关策略和程序进行访问和使用。

应用系统的配置检查。检查应用系统的配置是否合理和适当,当配置组件是否发挥其应有的功能。

恶意代码的检查。是否存在恶意代码,如病毒、木马、隐藏通道导致应用系统数据的丢失、损坏、非法修改、信息泄露等。

26、保密等级按有关规定划分为:绝密、机密和?

绝密、机密和秘密

27、可靠性等级分为哪三级?

对可靠性要求最高的为A级

系统运行所要求的最低限度可靠性为C级

介于中间的为B级

时间: 2024-10-11 10:26:19

4-4高项作业的相关文章

2016.3.7高项作业

第一章信息化基础知识 1.关于信息的基本概念 信息的概念存在两个基本层次,本体论层次和认识论层次.前者是纯客观的层次,只与客体本身的因素有关:后者是从主观立场来考察的信息层次,既与客体因素有关,也与主体因素有关. 2.国家信息化体系要素 上应下技左人右规心脏信息资源  基础信息网络 信息技术应用是指把信息技术广泛应用于经济和社会各个领域,是信息化体系六要素的龙头是国家信息化建设的主阵地.. 信息资源的开发利用是国家信息化的核心任务,是国家信息化建设取得实效的关键,也是我国信息化的薄弱环节.信息资

3-26高项作业

第十章:质量管理 1.质量管理基本原则? 1).以实用为核心的多元要求.2).系统工程.3).职工参与管理.4).理层和第一把手重视.5).保护消费者权益.6).面向国际市场. 2.质量管理的目标? 1).顾客满意度.2).预防胜于检查.3).各阶段内的过程.此处,实施组织主动采纳的质量改进措施(如全面质量管理.持续改进等)不仅可以提高项目管理的质量而且也能提高项目产品的质量. 3.质量管理的主要活动有哪些?(记) 质量策划.质量保证与质量控制过程. 4.质量管理流程包括哪四个环节?(记)(按P

3-14高项作业

第四章:项目管理一般知识1.核心知识域有哪些.保障域有哪些?伴随域有哪些?过程域有哪些? 核心知识域包括:整体管理.范围管理.进度管理.成本管理.质量管理和信息安全管理. 保障域包括:人力资源管理.合同管理.采购管理.风险管理.信息(文档)与配置管理.知识产权管理.法律法规标准规范和职业道德规范. 伴随域包括变更管理.沟通管理. 过程域包括科研与立项.启动.计划.实施.监控和收尾等,而其中的监控过程则可能发生在项目生命周期的任一个阶段. 2.有效的项目管理要求项目管理团队,至少要使用哪六个方面知

2015-10-19高项作业

1.需求开发过程的四个主要活动,及其内容简述: 答:需求开发的过程有四个主要活动: 1)需求获取.积极地与用户进行交流,捕捉,分析和修正用户对目标系统的需求,并提炼出符 合解决问题的用户需求,产生<用户需求说明书>. 2)需求分析.需求分析的目的是对各种需求信息进行分析并抽象描述,为目标系统建立一个概 念模型. 3)需求定义.需求定义的目标是根据需求调查和需求分析的结果,进一步定义准确无误的产品 需求,产生<需求规格说明书>.系统设计人员将依据<需求规格说明书>开展系统

4-13高项作业

一.外包管理 1.外包的形式有哪五种?什么是利益关系? 1)活动外包 2)服务外包 3)内包 4)合包 5)利益关系,这是一种长期的合作关系,双方先为此关系进行投资,再根据预先拟定的协议分享利益,共同承担风险,同时共享利益.如果利益无法是实现,供应商不会因他们的努力与投入而获得任何报酬. 2.外包管理的目标是什么?要实现这个目标,对外包管理提出哪四个方面的要求? 软件外包管理总的目标是用强有力的手段来管理同时进行的总舵外包项目,满足进度,质量,成本的要求. 1) 慎重选择合格的软件承包商 2) 

3-28高项作业

第十二章:项目沟通管理1.项目沟通管理包括哪些过程?(记) 1)沟通计划编制 2)信息分发 3)绩效报告 4)项目干系人管理2.阻碍有效沟通的因素有哪些? 1)沟通双方的物理距离 2)沟通的环境因素 3)缺乏清晰的沟通渠道 4)复杂的组织结构 5)复杂的技术术语 6)有害的态度3.沟通计划编制的第一步是什么?目的是什么? 第一步是确定干系人的沟通信息需求:目的是得出项目中沟通的需求和方式4.沟通管理计划包括哪些内容(8条) 1)项目干系人沟通要求 2)对要发布的信息描述 3)信息接收的个人或组织

3-9高项作业

一.信息系统集成有哪些特点?(1)信息系统集成要以满足用户需求为根本出发点;(2)信息系统集成不只是设备选择和供应,更重要的,它是具有高技术含量的工程过程,要面向用户需求提供全面解决方案:核心是软件; (3)系统集成最终交付物是一个完整的系统而不是一个分立的产品;(4)系统集成包括技术,管理和商务等各项工作,是一项综合性的系统工程.技术是系统集成工作的核心,管理和商务活动是系统集成项目成功实施的保障. 二.信息系统生命周期中的开发阶段包含哪些阶段?    生命周期包含4个阶段分别是:立项,开发,

3-30高项作业

第十四章:采购管理1.采购管理包括哪些过程?(记) 1).编制采购计划.2).编制询价计划.3).询价.招投标.4).供方选择.5).合同管理.6).合同收尾.2.编制采购计划过程的成果是什么? 1).采购管理计划.2).采购工作说明书.3.判断:每个采购工作说明书都来自于项目范围基准. 是的.4.结合P388页表14-1,工作说明书应该清楚地描述哪些内容? 1).采购目标的详细描述.2).采购工作范围.3).工作地点.4).产品及服务的供货周期.5).适用标准.6).验收标准.7).其他要求5

4-6高项作业

第十八章:风险管理 1.风险管理包括哪六个过程?(记) 风险管理规划.风险识别.定性风险分析.定量风险分析.应对计划编制.风险监控. 2.什么是应急计划?请举例. 指当一项可能的风险事件实际发生时项目团队将采取的预先确定的措施.例如,当项目经理根据一个新的软件产品开发的实际进展情况,预计到该软件开发成果将不能及时集成到正在按合同进行的信息系统项目中时,他们就会启动应急计划,例如采用对现有版本的软件产品进行少量的必要更动的措施. 3.什么是应急储备?请举例. 指根据项目发起人的规定,如果项目范围或