下列說明,回答問題1至問題3,將解答填入答題紙的對應(yīng)欄內(nèi)。
【說明】
目前我國有一部分企業(yè)的IT管理還處在IT技術(shù)及運作管理層,即主要側(cè)重于對IT基礎(chǔ)設(shè)施本身的技術(shù)性管理工作。為了提升IT管理工作水平,必須協(xié)助企業(yè) 在實現(xiàn)有效IT技術(shù)及運作管理的基礎(chǔ)之上,通過進行IT系統(tǒng)管理的規(guī)劃、設(shè)計和建立完成IT戰(zhàn)略規(guī)劃,真正實現(xiàn)IT與企業(yè)業(yè)務(wù)目標的融合。
為了完成上述轉(zhuǎn)變,要求企業(yè)相應(yīng)地改變IT部門在組織架構(gòu)中的定位,同時把IT部門從僅為業(yè)務(wù)部門提供IT支持的輔助部門改造成一個成本中心,甚至利潤中 心。一方面以先進的管理理念和方法、標準來為業(yè)務(wù)部門提供高質(zhì)量、低成本、高效率的IT支持服務(wù),同時依照約定的服務(wù)級別協(xié)議、監(jiān)控IT服務(wù)并評價最終結(jié) 果;另一方面也使IT部門所提供的服務(wù)透明化,不僅讓業(yè)務(wù)部門,更讓企業(yè)高層管理者清楚地知道1T部門提供了什么服務(wù)。通過將企業(yè)戰(zhàn)略目標與信息系統(tǒng)整體 部署’從不同層次和角度的結(jié)合來 促進企業(yè)信息化建設(shè)工作。
【問題1】(5分)
企業(yè)在“IT系統(tǒng)”上巨大的投資沒有達到所期望的效果,業(yè)界稱之為“信息悖論”現(xiàn)象,請說明企業(yè)可以采取哪些管理手段,引入哪些措施來避免“信息悖論”,提高投資效益。
【問題2】(6分)
請簡要敘述,為了使IT部門組織架構(gòu)及職責(zé)充分支持IT戰(zhàn)略規(guī)劃并使IT與業(yè)務(wù)目標趨于一致,IT部門進行組織及職責(zé)設(shè)計時應(yīng)該注重哪些原則。
【問題3】(4分)
如果將IT部門定位為成本中心或利潤中心,使IT部門從IT支持角色轉(zhuǎn)變?yōu)镮T服務(wù)角色。請針對成本中心與利潤中心分析二者的管理有何不同。
讀以下有關(guān)信息系統(tǒng)開發(fā)方面的敘述,回答問題1至問題3,將答案填入答題紙的對應(yīng)欄內(nèi)。
【說明】
信息系統(tǒng)測試是信息系統(tǒng)開發(fā)過程中的一個非常重要的環(huán)節(jié),主要包括軟件測試、硬件測試和網(wǎng)絡(luò)測試三個部分,它是保證系統(tǒng)質(zhì)量和可靠性的關(guān)鍵步驟,是對系統(tǒng)開發(fā)過程中的系統(tǒng)分析、系統(tǒng)設(shè)計與實施的最后審查。
在軟件測試中,邏輯覆蓋法可分為語句覆蓋、判定覆蓋、路徑覆蓋等方法。其中:語句覆蓋的含義是設(shè)計若干個測試用例,使得程序中的每條語句至少執(zhí)行一次;判定定覆蓋也稱為分支覆蓋,其含義是設(shè)計若干個測試用例,使得程序中的每個判斷的取真分支和取假分支至少執(zhí)行一次路徑覆蓋的含義是設(shè)計足夠多的測試用例,使被測程序中的 所有可能路徑至少執(zhí)行一次。
【問題1】(3分)
一個規(guī)范化的測試過程如圖1-1所示。請將圖1-1所示的測試過程中的(1)~(3)處的內(nèi)容填入答題紙上對應(yīng)位置。
【問題2】(6分)
信息系統(tǒng)測試應(yīng)包括軟件測試、硬件測試和網(wǎng)絡(luò)測試三個部分,請簡要描述這三個部分需要做的工作。
【問題3】(6分)
程序M流程如圖1-2所示,假設(shè)設(shè)計的測試用例及覆蓋路徑如下:
①輸入數(shù)據(jù)的數(shù)據(jù)A=3,B=0,X=3(覆蓋路徑acd)
②輸入數(shù)據(jù)的數(shù)據(jù)A=2,B=0,X=6(覆蓋路徑ace)
③輸入數(shù)據(jù)的數(shù)據(jù)A=2,B=l,X=6(覆蓋路徑abe)
④輸入數(shù)據(jù)的數(shù)據(jù)A=l,B=l,X=1(覆蓋路徑abd)
(1)采用語句覆蓋法應(yīng)選用(a),判定覆蓋法應(yīng)選用(b)路,路徑覆蓋法應(yīng)選用(c)測試用例。
(2)就圖1-2所示的程序M流程簡要說明語句覆蓋和判定覆蓋會存在什么問題。
閱讀下列說明,回答問題1,至問題3,將解答填入答題紙的對應(yīng)欄內(nèi)。
【說明】
據(jù)中國國家互聯(lián)網(wǎng)應(yīng)急中心CNCERT監(jiān)測,2013年1-11月,我國境內(nèi)被篡改網(wǎng)站數(shù)量為21860個,其中政府網(wǎng)站有2191個,較去年分別增長了 33%和22%;被暗中植入后門的網(wǎng)站有93917個,較去年月均增長79%,其中政府網(wǎng)站有2322個。
針對日益嚴重的信息系統(tǒng)安全問題,各行業(yè)信息系統(tǒng)主管單位進一步加強信息安全標準、規(guī)范的落實工作,對各類信息系統(tǒng)的等級保護工作的備案情況進行檢查。請結(jié)合你本人的實際工作經(jīng)驗回答以下問題。
【問題1】(5分)
《計算機信息安全保護等級劃分準則》(GB 17859-1999)中規(guī)定的計算機信息系統(tǒng)安全保護能力分為五個等級,請將下圖級別與名稱的對應(yīng)關(guān)系畫線連接。
【問題2】(4分)
針對信息系統(tǒng)可能出現(xiàn)的運行安全問題,實現(xiàn)系統(tǒng)應(yīng)急處理的安全管理措施應(yīng)包括哪些內(nèi)容?
【問題3】(6分)
請說明網(wǎng)站篡改攻擊有哪些特征、影響和危害?企事業(yè)單位防范網(wǎng)站攻擊可以選擇哪些網(wǎng)絡(luò)安全產(chǎn)品進行部署?
答案解析與討論:www.xiexiliangjiufa.com/st/311952260.html