第一篇:2010.11.26系統集成項目項目經理在線考試試題
項目經理在線考試試題2010.11.26
一單選題
1.通過數據庫連接軟件進行加密的方式最大好處()
A. 提高處理能力 B. 不需要更改應用 C. 易于管理
2.需要建立狀態表的防火墻類型()
A. 包過濾 B. 應用代理 C. 完全內容檢測
D. 上述都不對,應該是狀態監測防火墻
3.招標確定中標人后,實施合同內注明的合同價款應為()
A. 評標委員會算出的評標價 B. 招標人編制的預算價 C. 中標人的投標價
D. 所有投標人的價格平均值
4.在下列各項工作中,屬于監理工程師對“投入”的控制工作是()
A. 必要時下達停工令 B. 對施工過程進行控制
C. 審查施工單位提交的施工方案 D. 做好工程預驗收工作
5.SOA參考模型中,負責服務注冊、調用、路由、事件管理的是()
A. 企業服務總線 B. 基礎設施服務 C. 流程服務 D. 信息服務
6.SOA參考模型中,開發工具的功能不包括()
A. 流程建模 B. 服務建模 C. 服務性能監控 D. 服務開發
7.SOA的本質目標是解決()
A. 業務靈活性 B. 系統可重用性 C. 系統可組合型 D. 系統異構問題
8.在工程項目實施階段的質量控制中,監理工程師對承建單位所做出的各種指令,除特殊情況外,一般采用()
A. 監理工程師采用郵件傳達方式 B. 監理工程師直接口頭下達方式 C. 書面文件形式 D. 書面或口頭方式
9.災難恢復與備份是信息安全體系的基本要求,下面哪一項是不可行的()
A. 使用數據存儲和備份技術 B. 制定數據備份計劃 C. 制定災難恢復計劃 D. 在真實災難中演練
10.從60年代開始,程序設計主要經歷了什么樣的變遷()
A. 命令是程序設計—函數式程序設計—過程式程序設計—面向對象程序設計—面向服務程序設計 B. 命令是程序設計—函數式程序設計—過程式程序設計—面向服務程序設計—面向對象程序設計 C. 命令是程序設計—函數式程序設計—面向對象程序設計—面向服務程序設計—過程式程序設計 D. 命令是程序設計—過程式程序設計—面向對象程序設計—面向服務程序設計—函數式程序設計 11.在信息系統工程監理工作中,監理大綱,監理規劃以及監理實施細則是監理工作的三種關鍵文件,下面關于三種文件的描述,正確的是()
A. 監理規劃在監理委托合同簽訂后由監理公司的技術總監主持編制,并交業主單位審核。
B. 編制建立大綱的目的是表示本監理方案能夠協助建設單位圓滿實現預定的投資目標和建設意圖。C. 雖然監理大綱,監理規劃和監理實施細則都是在監理工作啟動之后不同監理階段所產生的關鍵文件,但是他們之間也有一定的關聯性和一致性。
D. 監理實施細則應該在專業監理工程師的配合下,由總監理工程師主持編制,并報業主方批準備案。12.下面哪類控制模型是基于安全標簽實現的()
A.自主訪問控制 B.強制訪問控制
C.基于規則的訪問控制 D.基于身份的訪問控制
13.審查施工單位選擇的分包單位的資質在()
A. 建設工程立項階段 B. 建設工程招標階段 C. 建設工程施工準備階段 D. 建設工程施工階段
14.對于承建單位提出的工程變更要求,總監理工程師在簽發《工程變更單》之前,就應工程變更引起的進度改變和費用增減()
A. 進行分析比較,并責令承建單位實施 B. 要求承建單位進行分析比較,以供審批 C. 要求承建單位與建設單位進行協商 D. 分別于建設單位和承建單位協商
15.SOA參考模型中,和業務伙伴進行應用交互服務的是()
A. 企業服務總線 B. 基礎設施服務 C. 伙伴服務 D. 信息服務
16.“評標價”是指()
A. 標底價格
B. 中標的合同價格 C. 投標書中標明的價格
D. 以價格為單位對各投標書優劣進行比較的量化值
17.TOG的企業架構開發方法論中,架構開發方法主要是指()
A. ADM,架構開發方法 B. 架構內容框架 C. 參考模型 D. 架構能力框架
18.信息系統工程投資控制最主要的階段是()A. 施工階段 B. 招標階段 C. 竣工驗收階段 D. 設計階段
19.信息安全管理體系中的BCP指的是什么()
A.災難恢復計劃 B.系統擴容計劃 C.業務連續性計劃 D.系統安全性評估
20.合同生效后,當事人對合同價款約定不明確的,也無法通過其他方法確定,可以按照()價格履行。
A. 訂立合同時訂立地的市場 B. 訂立合同時履行地的市場 C. 履行合同時訂立地的市場 D. 履行合同時履行地的市場
21.招標單位在招標委員會中不得超過三分之一,其他人員應來自()
A. 參與競爭的投標人 B. 招標單位的董事會 C. 上級行政主管部門
D. 省市政府部門提供的專家名冊 22.ARP-D命令的作用是()
A. 顯示本地ARP緩存表 B. 清空本地ARP緩存表 C. 綁定IP-MAC D. 復制緩存表
23.監理工程師審查總包單位提交的《分包單位自制報審表》后,還要對()進行審查。
A. 施工承包合同是否允許分包
B. 分包范圍和工程部分是否可進行分包 C. 分包單位 D. 分保協議草案
24.一臺數據庫加密設備能夠達到每秒多少次運算()
A. 一千 B. 一萬 C. 十萬 D. 百萬
25.SOA參考模型中,編排各業務流程的是()
A. 企業服務總線 B. 基礎設施服務 C. 流程服務 D. 信息服務
26.根據信息系統工程進度控制早期控制的思想,建設單位()
A. 在工程建設的早期尚無法編制總進度計劃 B. 在工程建設的早期就應當編制總進度計劃 C. 在設計階段就應當編制總進度計劃 D. 在招標階段就應擔編制總進度計劃 27.信息系統工程監理實施的前提是()
A.工程建設文件 B.建設單位的委托和授權 C.有關的建設工程合同 D.工程監理企業的專業化
28.以下病毒中不屬于引導性病毒的是()
A. 大麻病毒 B. 小球病毒 C. 沖擊波病毒 D. WYX病毒
29.目前病毒的感染趨勢逐漸()
A. 互聯網化 B. 局域網化 C. 單機化
D. 開始破壞殺毒軟件
30.以主體(如:用戶)為中心建立的訪問權限表,被稱為()
A. 能力關系表 B. 訪問控制表 C. 訪問控制矩陣 D. 權限關系表
31.我國信息安全管理體系的認證標準等同于以下哪個標準()
A. BS 7799-1 B. ISO/IEC 17799 C. GB 17859 D. ISO27001:2005 32.竣工驗收文件是()
A. 信息系統建設工程項目竣工驗收活動中形成的文件 B. 信息系統建設工程項目施工中最終形成結果的文件 C. 信息系統建設工程項目施工中真實反映施工結果的文件 D. 信息系統建設工程項目竣工圖,匯總表,報告等 33.SOA參考模型中,管理工具的功能不包括()
A. 安全管理 B. 服務部署管理 C. 服務性能監控 D. 服務開發
34.TOG的企業架構開發方法論中,各步驟圍繞著()核心開展
A. 業務架構 B. 信息系統架構 C. 技術架構 D. 需求管理
35.系統安全中最重要的工作是()
A. 采購達到足夠安全等級的操作系統和數據庫管理系統 B. 對系統的賬號,權限等缺省配置進行更改 C. 對系統進行定期升級和打補丁 D. 對系統進行定期評估和加固
36.下述《》條是造成工程終驗質量不能達標的主要原因
A. 隱蔽工程多 B. 檢驗項目多 C. 涉及單位多
D. 未通過評審的階段成果多
37.TOG的企業架構開發方法論中,架構制品的分類主要是依據()
A. ADM,架構開發方法 B. 架構內容框架 C. 參考模型
D. 企業連續統一體
38.對于信息系統工程分包單位的審查,監理方審查的重點內容是()
A. 分包合同工程款額度 B. 分包單位的資質和能力 C. 分包單位的職責和義務 D. 分包合同內容
39.現階段,病毒傳播途徑中所占比例最大的是()
A. 優盤傳播 B. 光盤傳播 C. 郵件傳播 D. 網頁掛馬傳播
40.關于MAC強制訪問控制下面那些說法是正確的()
A. MAC提供的訪問控制機制是可以繞過的 B. MAC允許進程生成共享文件
C. MAC可通過使用敏感標簽對所有用戶和資源強制執行安全策略 D. MAC完整性方面控制較好 二多選題
1. 設計階段監理質量控制的主要任務有()
A. 組織設計招標或方案競賽 B. 進行設計質量跟蹤 C. 處理設計變更 D. 組織施工圖會審 E. 評定,驗收設計文件 2. 監理工作規范化體現在()
A. 人員組成固定性 B. 工作的時序行 C. 檔案資料的完整性 D. 職責分工的嚴密性 E. 工作目標的確定性
3. 公開招標設置資格預審程序的目的是()
A. 選取中標人 B. 減少評標工作量
C. 優選最有實力的承包商參加投標 D. 迫使投標單位降低投標報價
E. 了解投標人準備實施招標項目的方案
4. 在監理規劃編制完成后,應當對()進行審核
A. 建立工作內容和目標 B. 監理工作依據
C. 項目監理機構組成結構
D. 質量,進度,投資控制方法 E. 監理設施
5. 下列關于工程變更監控的表述正確的有()
A. 不論哪一方提出設計變更均應征得建設單位同意 B. 涉及設計方案變更應報設計單位審批 C. 工程變更由實施單位負責控制
D. 不論哪一方提出工程變更,均應由總監理工程師簽發《工程變更單》 E. 任何工程變更均必須由設計單位出具變更方案
6. 信息安全管理體系特別強調信息安全教育與培訓的重要性,下列哪兩項為其根本目標()
A. 安全意識 B. 安全保障能力 C. 安全責任 D. 安全知識
7. 防火墻的體系結構有多種多樣,目前,最主要的體系結構主要包括以下幾種,它們是()
A. 屏蔽路由器 B. 高性能交換機 C. 雙宿主主機 D. 被屏蔽主機 E. DMZ區域 F. 被屏蔽子網
8. 在防火墻發展的歷程中,曾經經歷了以下那些發展階段()
A. 基于路由器的防火墻 B. 基于應用網關的防火墻 C. 用戶化的防火墻工具套
D. 基于通用操作系統的防火墻 E. 具有安全操作系統的防火墻 F. 基于狀態檢測技術的防火墻
9. 監理檔案需要監理單位長期保存的有()
A. 監理規劃
B. 監理月報中有關質量問題 C. 工程開工令 D. 專題總結 E. 工程竣工總結 10. 在下列行為中,不屬于要約邀請的是()
A. 價目表的寄送 B. 招標公告 C. 投標
D. 招股說明書
E. 不含價格的商業廣告
第二篇:系統集成項目經理在線考試試題
一、單選題。每道題只有一個正確答案。
1、下列說法中有誤的是?
A 虛擬化所實現的計算資源池化、動態調配、自動化管理、高可用等功能是云計算平臺所依賴的必不可少的基礎特征。
B 虛擬化產品不算云計算平臺的核心,但其選型正確與否非常關鍵。
C 虛擬化平臺一定要提供完善的高可用、安全性、擴展性與自動化管理等功能。
D 虛擬化平臺具備容量、性能、配置、安全、可靠性等內置在虛擬化曾內部的自動化解決方案。正確答案B
二、多選題。每道題有兩個或兩個以上的正確答案。
1、以下對于公有云和私有云的技術兼容性說法正確的是?
A 要選擇同樣的虛擬化產品和技術,這樣才具有未來應用和數據在私有云和公有云之間自由移動的基礎。
B 要選擇被當前市場和用戶普遍用于生產環境的虛擬化平臺,為未來互聯互通打好基礎。C 云平臺產品必須具備跨越公、私有云的能力。D 云平臺必須具備內置的安全管理和計費機制。正確答案ABCD
1、下列關于無線寬帶接入技術的描述正確的是?
A 組網靈活、成本較高。
B 是有線寬帶的有效支持、補充與延生。
C 適用于不便于鋪設光纖的農村以及沙漠、山區。D 利用無線信道實現高速數據。正確答案BCD
1、Wlan開始正式使用AP傳送數據幀前,工作站需要經歷哪些階段?
A 掃描(SCAN)B 認證(Authentication)C 關聯(Association)D 加密(Encryption)正 答案:ABC
1、OFDM技術的中文全稱是?單選 A 多路多點分配業務技術。B 全球微波接入互操作性技術。C 正交頻分復用技術。D 無線局 答案:C
一、單選題。每道題只有一個正確答案。1、802.11b是哪一年被正式批準的?c A 1999年9月 B 1998年9月 C 1999年2月 D 1998年2月
一、單選題。每道題只有一個正確答案。1、802.11b是哪一年被正式批準的?
A 1999年9月 B 1998年9月 C 1999年2月 D 1998年2月 A
一、多選題。每道題有兩個或兩個以上的正確答案。
1、在需求信息調研之前,為有助于收集有關用戶和系統需求的最佳信息,你應該清楚準備確定的需求的類型。下列屬于無線網絡系統實施中常見的需求類型的是?
A 系統信息流 B 實施進度表 C 系統移動性 D 系統應用部門及
ABCD
一、多選題。每道題有兩個或兩個以上的正確答案。
1、選擇網絡拓撲結構要綜合各方面因素決定,可考慮以下幾個方面?
A Wlan覆蓋范圍 B Wlan負載能力 C 用戶使用Wlan的目的 D 不同的應用采用不
ABCD、多選題。每道題有兩個或兩個以上的正確答案。
1、Wlan的覆蓋方式有?
A 室內型單獨建設方式與已有系統共用分布系統方式。B AC+AP的覆蓋方式。
C 室外型AP覆蓋方式和Mesh型網絡覆蓋方式。D 無線回傳方式。正確答案AC
一、多選題。每道題有兩個或兩個以上的正確答案。
1、下列屬于WLAN方案設計步驟的是?
A 用戶需求分析 B 局域網設計
C 局域網間互聯方案設計 D 進一步完善方案設計 E 方案實施 正確答案ABCDE
一、多選題。每道題有兩個或兩個以上的正確答案。
1、無線局域網(WLAN)具有、使用靈活、、易于擴展等有線網絡無法比擬的優點,因此無線局域網得到越來越廣泛的使用。
A 安裝便捷 B 安全可靠 C 經濟節約 D 不受限制 正確答案AC
一、多選題。每道題有兩個或兩個以上的正確答案。
1、Wlan體系中國的WAPI標準由哪兩部分組成?
A WAP B WAI C WPI D WEP正確答案BC
一、多選題。每道題有兩個或兩個以上的正確答案。
1、以下屬于網管基本原理的是?
A 安全管理 B 配置管理 C 故障管理
D 性能管理正確答案ABCD
一、多選題。每道題有兩個或兩個以上的正確答案。
1、以下屬于網管基本原理的是?
A 安全管理 B 配置管理 C 故障管理
D 性能管理正確答案ABCD
一、單選題。每道題只有一個正確答案。
1、下列關于IDE說法錯誤的是?D A 并行發送
B 最多連接2個設備
C 速度、33/66/100/133MB/s D 兼容性差正確
一、單選題。每道題只有一個正確答案。
1、下列關于RAID5描述不正確的是? A RAID5同時兼顧了I/O的速度和安全性。B RAID5最少需要三塊硬盤來實施。
C RAID5是最安全的RAID技術,同類無出其右。
D RAID5的校驗數據,分散在各個成員磁盤上。正確答案:C
一、單選題。每道題只有一個正確答案。
1、下列選項中,關于LVM的說法哪些是不正確的?
A 硬盤的多個分區由LVM統一為卷組管理,可以方便的加入或移走分區以擴大或減小卷組的可用容量,充分利用硬盤空間。
B 文件系統建立在邏輯卷上,而邏輯卷可根據需要改變大小(在卷組容量范圍內)以滿足要求。C 文件系統建立在LVM上,可以跨分區,方便使用。
D LVM通常用于裝備大量磁盤的系統,但它不適于小系統。正確答案D
一、單選題。每道題只有一個正確答案。
1、關于LVM,對于它組成的層次關系,下列描述正確的是?(注釋:“>”符號表示衍生的先后關系,例如,C選項表示PV構成了VG,VG格式化出文件系統,文件系統派生出LV。)
A VG>PV>LV>文件系統 B PV>VG>LV>文件系統 C PV>VG>文件系統>LV D LV>VG>PV>文件系統 正確答案:B
一、單選題。每道題只有一個正確答案。
1、下列關于NAS說法正確的是?D A NAS有文件操作和管理系統。B NAS偏重文件共享。C NAS是通道外掛式。D NAS支持高性能存儲。
一、單選題。每道題只有一個正確答案。
1、在LVS架構中,您使用LVS服務器作為Web站點集群的負載均衡調度器,使用VS/DR的通訊架構,對于Web服務器而言,最少需要幾塊網卡,以支持集群通訊?A A 1 B 2 C 3 D 4
一、單選題。每道題只有一個正確答案。
1、RHEL中實現LVS時,還需要搭配下列哪一項服務?
A DNS服務 B SSH服務 C Web服務
D DHCP服務正確答案B
一、單選題。每道題只有一個正確答案。
1、為了保護Piranha的web管理界面,加密web數據傳輸,我們還可以考慮使用技術來強化用戶端設備訪問Piranha服務器的安全性?
A SSH B DNS C SNMP D SSL/TLS正確答案D
一、單選題。每道題只有一個正確答案。
1、從管理角度講,數據中心運維服務面臨的問題不包括?
A 缺乏相對規范的數據中心運維服務管理體系、實施流程。B 服務對象層次不清,服務實施方式沒有清晰的分類。C 服務內容、服務人員缺乏梳理和統一要求。
D 數據中心運維服務沒有取得一定的成效。正確答案D
一、單選題。每道題只有一個正確答案。
1、分供配電、空調、消防、安防、弱點智能配備相應的專業技術支持人員。熟練掌握機房基礎設施相關設備的安裝、調試和維護,擁有相關設備系統的培訓/認證。上述是針對數據中心運維人員的要求。
A 數據
B 服務器與存儲 C 網絡及網絡設備
D 機房基礎設施正確答案D
一、單選題。每道題只有一個正確答案。
1、通過對應用軟件的運行記錄、運行趨勢進行分析,根據應用系統的特點和運行需求,提出處理或改進的建議和方案。這屬于對應用軟件的哪項運維服務內容?
A 例行操作 B 響應支持 C 調研評估
D 優化改善正確答案C
一、單選題。每道題只有一個正確答案。
1、下列選項中,哪一項屬于服務的特性?
A 可儲存性 B 可分離性 C 無形性
D 不可變性正確答案C
一、單選題。每道題只有一個正確答案。
1、質量評價體系屬于ITSS標準的哪個系列?
A 基礎標準系列 B 運維標準系列 C 服務管理標準系列 D 外包標準系列正確答案A
一、單選題。每道題只有一個正確答案。
1、下列屬于能力管理(檢查)要求的是?
A 對人員、資源、技術的過程進行規劃,建立相適應的指標體系和服務保障體系。B 建立與需方的溝通協調機制。
C 調查用戶滿意度,并對服務能力結果進行統計分析。D 對未達成的指標進行調查分析。正確答案C
一、單選題。每道題只有一個正確答案。
1、以下不屬于能力管理(實施)的是?
A 制定IT服務管理計劃,并按計劃實施。B 建立與需方的溝通協調機制。
C 按照服務能力要求實施管理活動并記錄,確保服務能力管理和服務過程實施可追溯,服務結果可計量或可評估。
D 提交滿意質量要求的交付物。正確答案A
一、單選題。每道題只有一個正確答案。
1、通用要求中的技術不包括哪項?
A 技術研發規劃。
B 與發現問題相關的技術。C 與解決問題相關的技術。D 技術人員技能要求。正確答案D
一、單選題。每道題只有一個正確答案。
1、ITSS是一套體系化的IT服務,全面規范了IT服務產品及其組成要素,用于指導實施標準化的IT服務,以保障其可信賴。
A 標準庫 B 條款 C 守則
D 資料正確答案A
一、單選題。每道題只有一個正確答案。
1、在ITSS交付管理中,根據需方需求和供方自身能力,雙方協商簽署服務級別協議;供方做好必要的交付準備,制定交付計劃,確保服務正常提供屬于哪一項進程?
A 交付策劃 B 交付實施 C 交付檢查
D 交付改進正確答案A
一、單選題。每道題只有一個正確答案。
1、下列選項中,哪些是交付策劃過程中需方應做的工作? A 編制交付實施計劃、交付檢查計劃和交付改進計劃。B 編制預算。
C 提供服務需求,并與供方達成服務級別協議等。D 明確考核要求、計算辦法和獎懲措施。正確答案C
一、單選題。每道題只有一個正確答案。
1、應急事件關閉不包括下列哪項活動?
A 申請 B 核實 C 調查與取證
D 滿意度調查正確答案D
一、單選題。每道題只有一個正確答案。
1、下列哪項不是信息技術服務質量評價模型的構成?
A 服務要素質量 B 生產質量 C 消費質量
D 過程質量正確答案D
一、單選題。每道題只有一個正確答案。
1、下列對GAP模型描述正確的是哪項?
A GAP4是管理人員對服務的認識與顧客期望之間的差距。B GAP2可落實到服務設計,是服務標準與顧客期望之間的差距。C GAP1是顧客感知與服務傳遞之間的差距,涉及供需方的溝通。
D GAP5是顧客的服務期望與服務感知間的差距,它受到其他四個差距的影響,是其他四個差距累積的結果。正確答案D
一、單選題。每道題只有一個正確答案。
1、信息技術服務質量評價覆蓋了信息技術服務生命周期的什么階段?
A 服務戰略 B 服務設計 C 服務運營
D 服務的整個生命周期正確答案D
一、單選題。每道題只有一個正確答案。
1、下列哪項不屬于互動性的評價指標?
A 服務報告提交率 B 互動溝通機制 C 投訴處理率
D 需求響應靈活性正確答案D
一、單選題。每道題只有一個正確答案。
1、通過數據庫連接軟件進行加密的方式最大好處?
A 提高處理能力 B 不需要更改應用 C 易于管理
D 安全性提高正確答案B
一、單選題。每道題只有一個正確答案。
1、一臺數據庫加密設備能夠達到每秒多少次運算?
A 一千 B 一萬 C 十萬
D 百萬正確答案C
一、單選題。每道題只有一個正確答案。
1、以下哪種令牌用途最廣,解決方案最多?
A 動態令牌 B USB令牌 C 智能卡令牌
D 混合令牌正確答案D
一、單選題。每道題只有一個正確答案。
1、完全內容檢測防火墻檢查的對象有?
A IP、TCP包頭 B 七層數據 C 鏈接狀態表
D 上述全部正確答案D
一、單選題。每道題只有一個正確答案。
1、完全內容檢測防火墻檢查的對象有?
A IP、TCP包頭 B 七層數據 C 鏈接狀態表
D 上述全部正確答案D
一、單選題。每道題只有一個正確答案。
1、信息系統工程投資控制最主要的階段是?
A 施工階段 B 招標階段 C 竣工驗收階段 D 設計階段正確答案B
一、單選題。每道題只有一個正確答案。
1、對于信息系統工程分包單位的審查,監理方審查的重點內容是?
A 分包合同工程款額度。B 分包單位的資質和能力。C 分包單位職責和義務。D 分包合同內容。正確答案B
一、單選題。每道題只有一個正確答案。
1、工程監理單位受建設單位的委托作為質量控制的監控主體,對工程質量。
A 與分包單位承擔連帶責任。B 與建設單位承擔連帶責任。C 承擔監理責任。
D 與設計單位承擔連帶責任。正確答案C
一、單選題。每道題只有一個正確答案。
1、下面關于質量控制,不正確的是?
A 對所有的隱蔽工程在進行隱蔽以前進行檢查和辦理簽證。B 對重點工程要派監理人員駐點跟蹤監理。
C 對各類材料、配件和線纜等按規定進行檢查和抽查。
D 對工程主要部位、主要環節及技術復雜工程加強檢查。正確答案C
一、單選題。每道題只有一個正確答案。
1、下列關于信息工程監理合同管理原則錯誤的是?
A 事前預控 B 充分協商 C 強制條款
D 公正處理正確答案C
一、單選題。每道題只有一個正確答案。
1、在工程項目實施階段的質量控制中,監理工程師對承建單位所做出的各種指令,除特殊情況外,一般應采用?
A 監理工程師采用郵件傳達方式。B 監理工程師直接口頭下達方式。C 書面文件形式。
D 書面或口頭方式。正確答案C
一、單選題。每道題只有一個正確答案。
1、監理工程師在設計階段質量控制最重要的工作是?
A 協助建設單位優選設計單位。B 審查和評定設計成果。
C 審核設計單位提交的設計工作計劃。D 到設計單位現場旁站設計過程。正確答案B
一、單選題。每道題只有一個正確答案。
1、在信息系統工程監理工作中,監理大綱、監理規劃以及監理實施細則是監理工作的三種關鍵文件,下面關于三種文件的描述,正確的是?
A 監理規劃在監理委托合同簽定后由監理公司的技術總監主持編制,并交業主單位審核。B 編制監理大綱的目的是表示本監理方案能夠協助建設單位圓滿實現預定的投資目標和建設意圖。C 雖然監理大綱、監理規劃和監理實施細則都是是在監理工作啟動之后不同監理階段所產生的關鍵文件,但是他們之間也有一定的關聯性和一致性。D 監理實施細則應該在專業監理工程師的配合下,由總監理工程師主持編制,并報業主方批準備案。正確答案B
一、單選題。每道題只有一個正確答案。
1、監理規劃的作用之一是業主確認監理單位是否的重要依據。
A 按監理大綱要求開展監理活動。B 全面、認真履行監理合同。C 按監理招標文件要求進行投標。
D 按自己的意愿開展技術服務。正確答案B
一、單選題。每道題只有一個正確答案。
1、在工程施工中,工程變更或方案修改,都應通過審查并經有關方面研究,確認必要性后,由總監發布變更指令方能生效予以實施。
A 監理工程師 B 項目技術負責人 C 總工程師
D 項目經理正確答案A
一、單選題。每道題只有一個正確答案。
1、審查施工單位選擇的分包單位的資質在哪個階段?
A 建設工程立項階段 B 建設工程招標階段 C 建設工程施工準備階段 D 建設工程施工階段正確答案C
一、單選題。每道題只有一個正確答案。
1、“評標價”是指?
A 標底價格。B 中標的合同價格。C 投標書中標明的報價。
D 以價格為單位對各投標書優劣進行比較的量化值。正確答案D
一、單選題。每道題只有一個正確答案。
1、在信息工程合同的訂立過程中,投標人根據招標內容在約定期限內向招標人提交投標文件,此為?
A 要約邀請 B 要約 C 承諾
D 承諾生效正確答案B
一、單選題。每道題只有一個正確答案。
1、在合同協議書內應明確注明開工日期、竣工日期和合同工期總日歷天數。其中工期總日歷天數應為?
A 招標文件要求的天數。B 投標書內投標人承諾的天數。C 工程實際需要施工的天數。
D 經政府主管部門認可的天數。正確答案B
一、單選題。每道題只有一個正確答案。
1、下列關于要約的撤回和撤銷的說法中,不正確的是?
A 要約的撤回和撤銷的區別在于要約是否已經發生法律效力。B 撤回要約的通知必須在要約到達受要約人之前到達受要約人。C 撤回要約的通知可以在要約到達受要約人的同時到達受要約人。
D 撤銷要約的通知應當在受要約人發出承諾通知之前到達受要約人。正確答案B
一、單選題。每道題只有一個正確答案。
1、按《合同法》的規定,合同生效后,當事人就價款或者報酬沒有約定的,確定價款或報酬時應按的順序履行。
A 訂立合同時履行地的市場價格、合同有關條款、補充協議 B 合同有關條款、補充協議、訂立合同時履行地的市場價格 C 補充協議、合同有關條款、訂立合同時履行地的市場價格
D 補充協議、訂立合同時履行地的市場價格、合同有關條款正確答案C
一、單選題。每道題只有一個正確答案。
1、根據我國合同法的有關規定,下列哪項情形的要約可以撤銷?
A 主要約已經到達受要約人。B 要約人確定了承諾期限。C 要約人明示要約不可撤銷。
D 受要約人有理由認為要約是不可撤銷的,并已經為履行合同作了準備工作。正確答案A
一、單選題。每道題只有一個正確答案。
1、《計算機軟件保護條例》規定對軟件著作權的保護不延及開發軟件所用的?
A 工具 B 處理結果 C 操作方法
D 符號表達正確答案C
一、單選題。每道題只有一個正確答案。
1、以下適用或受著作權法保護的作品是?
A 國務院頒布的法規 B 行政訴訟案例選編 C 盜版書籍
D 黃色書籍正確答案B
智能建筑
一、單選題。每道題只有一個正確答案。
1、在智能化建筑中,信息化應用系統的定義是什么?
A 包括通信系統、辦公自動化系統和建筑設備監控系統以及系統間相互集成的系統。B 指建筑中的無線網絡、有線網絡以及電話系統。
C 按建筑運營要求所提供的物業管理系統、建筑設備監控系統。
D 以建筑物信息設施系統和建筑設備管理系統等為基礎,為滿足建筑物各類業務和管理功能的多種類信息設備與應用軟件而組合的系統。正確答案D
2、通信接入系統屬于什么系統? A 信息設施系統 B 信息化應用系統 C 物業管理系統
D 其他應用系統正確答案A
3、如何實現對廣播系統進行精確的時間控制?
A 配置標準時間系統,必要時可配置衛星全球標準時間信號系統。B 配置一臺獨立的計算機,以該臺計算機的晶振作為時基發生器。C 通過人工管理模式,根據廣播媒體報時進行操作。D 與其它廣播系統實現同步。正確答案A
4、以下哪些要求是建筑設備監控系統對給排水設備的監控要求? A 冷水機組運行狀態監測、監視、故障報警、啟停程序配置 B 空調機組運行狀態監測、監視、故障報警、啟停程序配置 C 送排風機運行狀態監測、監視、故障報警、啟停程序配置 D 給排水泵運行狀態監測、監視、故障報警、啟停程序配置 正確答案D
5、智能化集成系統的定義是?
A 將不同功能的建筑智能化系統,通過統一的信息平臺實現集成,以形成具有信息匯集、資源共享及優化管理等綜合功能的系統。
B 將有關的建筑智能化系統,通過統一的物理平臺實現集成,以形成具有信息匯集、資源共享及優化管理等綜合功能的系統。
C 將有關的建筑智能化系統,通過統一的操作系統平臺實現集成,以形成具有信息匯集、資源共享及優化管理等綜合功能的系統。
D 將相同功能的建筑智能化系統,通過統一的信息平臺實現集成,以形成具有信息匯集、資源共享及優化管理等綜合功能的系統。正確答案A
6、系統集成中系統的縱向關聯表現的是? A 信息加工的逐步深入 B 信息的表現形式 C 信息的存儲
D 信息的檢索正確答案A
7、數據系統管理為什么要考慮組件的兼容性? A 有效整合資源。B 成套購買降低成本。C 方便人員維護。
D 保證系統之間數據通信傳輸沒有障礙。正確答案D
8、信息化系統驗收在什么階段進行? A 在有關驗收人員到達現場后進行。B 在完成系統自檢測后進行。C 在完成系統安裝以及系統檢測后進行。
D 在完成系統安裝、系統調試、系統自檢測、系統試運行以及系統檢測后進行。正確答案D
9、交換機和集線器對廣播幀是透明的,所以用交換機和HUB組成的網絡是一個。A 沖突域 B 廣播域 C 堆疊域
D 級聯域正確答案B
10、三層交換機可以劃分VLAN,一個VLAN一個,不同VLAN的主機間訪問,相當于網絡間的訪問,要通過路由實現。A 沖突域 B 管理域 C 廣播域
D 控制域正確答案C
11、IP路由器設計的重點是提高接收、處理和轉發分組速度,其傳統IP路由轉發功能主要由以下哪個來實現?
A 軟件實現 B 硬件實現 C 專用ASIC實現
D 操作系統實現正確答案C
12、在OSI七層網絡模型結構中,路由器工作在哪一層? A 數據鏈路層 B 網絡層 C 傳輸層
D 會話層正確答案B
13、一般說來,異種網絡互聯與多個子網互聯都應采用來完成。A 交換機 B HUB C 網關
D 路由器正確答案D
14、下列哪種技術不是實現防火墻的主流技術? A 包過濾技術 B 應用級網關技術 C 代理服務器技術 D NAT技術正確答案D
15、一體化安全網關UTM,UTM統一威脅管理,是在防火墻基礎上發展起來的,以下哪個不是UTM的主要功能? A 防火墻 B 網管系統代理 C 防病毒
D 防垃圾郵件正確答案B
一、單選題。每道題只有一個正確答案。
16、下面哪個攻擊是防火墻不能夠防范的? A 外部黑客的攻擊。B 局域網用戶的攻擊。C internet用戶的攻擊。D WAN的用戶攻擊。正確答案B
17、在下列任務中,哪個不是網絡操作系統的基本任務? A 屏蔽本地資源。
B 為用戶提供基本的網絡服務功能。C 管理網絡系統的共享資源。
D 提供網絡系統的安全服務。正確答案A
18、信息網絡系統屬于什么系統? A 信息化應用系統 B 其他應用系統 C 信息設施系統
D 智能化數字網絡系統正確答案C
19、機房的內部防雷主要采取屏蔽、、合理布線或防閃器、過電壓保護等技術措施。A 多點接地 B 單點接地 C 等電位連接
D 專用接地正確答案C 20、運維管理的方式除完全客戶管理或外包商管理外,還有? A 用戶管理 B 項目管理 C 外包管理
D 客戶和外包商分別負責正確答案D
21、組織管理中建議成熟的組織形式為? A 項目型組織 B 技術型組織 C 服務或復合型組織 D 梯隊型組織正確答案C
22、確保系統穩定性為什么重要,理由不包括? A 客戶最關注 B 工作出發點 C 投入最大
D 業務系統不能斷正確答案D
23、系統穩定強調冗余備份和。A 應急響應 B 提前規劃 C 技術先進
D 業務集中正確答案A
24、應用系統管理為什么需要通過需求管理盡量減少變更? A 可能產生風險影響系統穩定。B 客戶時間寶貴。C 運維人員不夠。
D 合同中不支持變更。正確答案A
25、數據系統管理需要對哪項資源提出標準要求? A 應用系統 B 硬件系統 C 環境系統
D 桌面系統正確答案B
27、數據系統管理的對象不包含? A 數據庫 B 計算機 C 中間件
D 操作系統正確答案B
28、人員管理中涉及需求管理的主要是? A 用戶管理 B 工程師管理 C 客戶管理
D 項目經理管理正確答案C
29、人員管理中客戶的定義是? A 負責運維服務提供和操作的人員。B 使用服務的人員。
C 確保運維項目正常交付的人員。
D 負責服務評價、驗收和付費的人員。正確答案D 30、邀請用戶參與運維過程的目的不包括? A 感知運維的實際情況。B 提出改進的建議。C 讓用戶承擔責任。
D 與運維團隊熟悉互動。正確答案C
32、組織管理的能力不包括? A 項目管理能力 B 服務管理能力 C 技術發展能力 D 業務能力正確答案C
33、項目型組織管理的關鍵點不包括? A 與客戶的溝通不重要。B 項目間資源盡量復用。C 項目規避關鍵人員單點風險。D 項目管理能力要求高。正確答案A
34、服務型組織的劣勢體現在? A 溝通成本高,需要工具支持。B 技術問題推諉。
C 對員工解讀業務需求的能力很高。D 獨立運作,資源分散。正確答案C
35、復合型組織的管理點不包括? A 重要事件及時通知各方。B 與客戶溝通設立獨立接口。C 內部流程工具化。
D 團隊具備業務和技術知識。正確答案B
36、質量管理中需要關注幾個階段的問題? A 3個階段 B 4個階段 C 5個階段
D 2個階段正確答案C
37、為什么指標設計需要與個人利益相關? A 財務制度要求。
B 有效將組織需求和個人需求結合,促進指標完成。C 人事制度要求。
D 業務部門要求。正確答案B
38、供應商管理的原則包括?
A 選擇比我們差的供應商確??蛻舨涣魇А 考核明晰,嚴格審查。C 統一形象統一流程。
D 引進合理競爭。正確答案BCD
39、質量評價體系屬于ITSS標準的哪個系列? A 基礎標準系列 B 運維標準系列 C 服務管理標準系列 D 外包標準系列正確答案A 40、Gartner成熟度模型中,大集中階段后應進入哪一階段? A 虛擬化階段 B 合理化階段 C 標準化階段
D 起步階段正確答案C
相關技術及應用
一、單選題。每道題只有一個正確答案。
1、SaaS是什么的簡稱?
A 軟件即服務 B平臺即服務 C 基礎設施即服務 D 硬件即服務正確答案A
2、以下對于云計算的四種部署模式說法有誤的是?
A 公有云,面向公眾服務或大行業集團。B 私有云,部署在組織內部或外部。
C 混合云,有兩個或多個不同實體的云組合。
D 行業云,通過技術連接實現數據/應用的共享及互聯。正確答案D
1、下列說法中有誤的是?
A 虛擬化所實現的計算資源池化、動態調配、自動化管理、高可用等功能是云計算平臺所依賴的必不可少的基礎特征。
B 虛擬化產品不算云計算平臺的核心,但其選型正確與否非常關鍵。
C 虛擬化平臺一定要提供完善的高可用、安全性、擴展性與自動化管理等功能。
D 虛擬化平臺具備容量、性能、配置、安全、可靠性等內置在虛擬化曾內部的自動化解決方案。正確答案B
二、多選題。每道題有兩個或兩個以上的正確答案。
1、以下對于公有云和私有云的技術兼容性說法正確的是?
A 要選擇同樣的虛擬化產品和技術,這樣才具有未來應用和數據在私有云和公有云之間自由移動的基礎。
B 要選擇被當前市場和用戶普遍用于生產環境的虛擬化平臺,為未來互聯互通打好基礎。C 云平臺產品必須具備跨越公、私有云的能力。
D 云平臺必須具備內置的安全管理和計費機制。正確答案ABCD
一、多選題。每道題有兩個或兩個以上的正確答案。
1、以下屬于云計算的特征的有? A 基于互動的。B 可伸縮,有彈性的。C 多租戶,共享的。
D 依托于互聯網技術。正確答案BCD
一、單選題。每道題只有一個正確答案。
1、虛擬機最早在由IBM研究中心研制? A 20世紀50年代 B 20世紀60年代 C 20世紀70年代
D 20世紀80年代正確答案C
一、單選題。每道題只有一個正確答案。
1、虛擬局域網協議允許在以太網的幀格式中插入一個的標識符,稱為 VLAN 標記(tag),用來指明發送該幀的工作站屬于哪一個虛擬局域網。A 1字節 B 2字節 C 3字節
D 4字節正確答案D
一、單選題。每道題只有一個正確答案。
1、互聯網的原型系統最早是在哪個國家產生的? A 英國 B 美國 C 德國
D 日本正確答案B
2、在中國,誰利用計算機網絡發出了第一封電子郵件? A 王運峰教授 B 胡啟恒院士 C 侯自強院士
D 李德毅院士正確答案A
一、單選題。每道題只有一個正確答案。
1、目前最大的智能終端操作系統輸出國是? A 英國 B 美國 C 德國
D 日本正確答案B
2、當今互聯網發展的主題是? A 局域網 B 移動互聯網 C 大數據
D 云計算正確答案B
一、單選題。每道題只有一個正確答案。
8、關于IaaS的說法以下有誤的是?
A 用戶可以根據需要動態增加或減少資源,而不必關心資源位于何處或者是否夠用。B 所有的資源無法隨時開始或停止使用,但用戶只需要為自己使用的資源付費。C 資源可直接通過互聯網管理,不需要到資源所在機房實地操作,降低了管理成本。
D 用戶獲得完全獨立的服務器,并擁有管理員權限,因此用戶可以不受限制地進行任何操作。正確答案B
一、單選題。每道題只有一個正確答案。
1、關于服務器虛擬化的優勢的說法不正確的是?
A 提升利用率,通過資源調度和負載整合,大大提升整體基礎設施硬件利用率。B 運維無中斷。
C 快速部署,大大提高對業務部門需求的響應速度。D 服務器整合,節能減排,降低成本。正確答案B
一、單選題。每道題只有一個正確答案。
11、下列關于服務器虛擬化的基本原理,描述錯誤的是?
A 每個虛擬化服務器擁有獨立的虛擬硬件(CPU、內存和設備等)和虛擬機執行環境。B 通過虛擬化層(虛擬機監視器,VMM)的模擬,使得虛擬機的操作系統仍然認為自己獨占物理服務器。
C 不同虛擬機上運行的操作系統必須相同。
D 應用在虛擬機上運行的性能必須接近直接在物理服務器運行的性能。正確答案C
12、虛擬機必須能夠完全控制虛擬化資源,這里包含了以下哪幾方面的涵義? A 對資源的完全控制。B 資源的隔離和保護。
C 實現要求上,要能夠有效的防止內存泄露和網絡傳輸的信息泄露。D 敏感指令控制。正確答案ABCD
13、下列關于虛擬機克隆的描述不正確的是? A 克隆虛擬機是部署虛擬機的另一種方式。B 克隆就是虛擬機的一個框架副本。
C 被克隆的虛擬機可處于開啟狀態,也可處于關閉狀態。
D 為防止發生軟件和網絡沖突,建議自定義克隆的客戶操作系統。正確答案B
一、單選題。每道題只有一個正確答案。
14、以下關于服務器虛擬化關鍵技術(安全技術)的描述有誤的是? A 自動升級,對虛擬化軟件及管理工具自動掃描安全漏洞,自動更新補丁。
B 支持聯機在線自動查找、發現和報告VMM、虛擬化管理軟件以及虛擬機操作系統存在的系統漏洞。C 及時進行更新和補丁安裝。
D 軟件更新和補丁安裝只能分批進行。正確答案D
一、多選題。每道題有兩個或兩個以上的正確答案。
15、以下關于小型機的說法正確的是?
A 小型機是指采用8-32顆處理器,性能和價格介于PC服務器和大型主機之間的一種高性能32位計算機。
B 小型機是90年代由DEC(數字設備公司)公司首先開發的一種高性能計算產品。C 小型機是封閉專用的計算機系統。
D 小型機使用的操作系統一般是基于Unix。正確答案CD
一、單選題。每道題只有一個正確答案。
16、下列關于Vmware服務器虛擬化新特性的說法有誤的是? A 基于SESparsevmdk format虛擬磁盤格式實現空間回收。
B vDS分布式交換機支持Network Health Check、Port Mirroring、Roll Back and Recovery、LACP等新功能。
C 提供本地緩存模式和本地安裝模式,減少了單點故障和穩定性,增強自動部署能力。D 實現Storage vMotion的增強,并發數減少。正確答案D
17、下列關于軟件的理解,說法有誤的是? A 軟件開發工作,既要寫程序也要寫文檔。
B 從本質上分析,軟件具有電子化特質,所以不可以稱重量。C 軟件開發工作,功能是著重關注的方面。
D 軟件是指與計算機系統的操作有關的計算機程序、規程、規則以及任何與之有關的文件。正確答案C
一、多選題。每道題有兩個或兩個以上的正確答案。
18、下列說法有誤的是?
A 結構化開發方法的系統設計是定義模塊、函數、流程、物理數據。B 結構化開發方法的需求分析是描述系統功能、業務邏輯、關系數據。C 面向對象方法的系統設計是定義架構、對象、方法、物理數據。
D 面向對象方法的需求分析是描述模塊功能、函數邏輯、數據字典。正確答案BD
第三篇:2011年系統集成項目經理繼續教育在線考試習題和答案
系統集成項目經理繼續教育在線考試習題和答案
1.如果在建設工程施工合同履行過程中,承包人提出了分包要求,則()A、B、C、D、只需經過發包人的書面同意即可; 只需經過監理機構的書面同意即可;
需經過發包人的書面同意,同時也應提請監理簡歷機構同意; 任選發包人和監理機構同意都行
2.目前病毒的感染趨勢逐漸()
A、互聯網化
B、局域網化
3.信息服務以下哪個現象與ARP欺騙無關()A.B.訪問外網時斷時續 無法ping通網關
C.D.無法訪問固定站點 反復彈出垃圾網頁
C、單機化
D、開始破壞殺毒軟件
4.當簽訂合同后,當事人對合同的格式條款的理解發生爭議時,以下做法不正確的是()
A.B.C.應按通常的理解予以解釋;
有兩種以上解釋的,應做出有利于提供格式條款的一方的解釋; 有兩種以上解釋的,應做出不利于提供合適條款的一方的解釋;
D.在格式條款與非格式條款不一致時,應采用非格式條款; 5.工程建設合同糾紛的仲裁有()的仲裁委員會仲裁
A.工程所在地 B.建設單位所在地
C.施工單位所在地 D.雙方選擇
6.SOA參考模型中,與業務戰略決策聯系最緊密的是()
A.業務創新與優化服務 B.基礎設施服務
7.完全內容檢測防火墻檢查的對象有()
A.IP、TCP包頭 B.七層數據
C.鏈接狀態表 D.上述全部 C.流程服務 D.信息服務
8.構成對招標單位有約束力的招標文件,其組成內部包括()(多選)
A.B.C.招標廣告 合同條件 技術規范
D.E.圖紙和技術資料
對投標人質疑的書面解答
9.防火墻的體系結構有多種多樣,目前,最王安的體系結構主要包括以下幾種,它們是:(多選)A.屏蔽路由器 B.高性能交換機 C.雙宿主主機
D.被屏蔽主機 E.F.DMZ區域 被屏蔽子網
10.《計算機軟件保護條例》規定對軟件著作權的保護不延及開發軟件所用()(多選)A.思想 B.處理過程
C.操作方法
D.符號表達
11.在下列內容中,屬于施工階段進度控制任務的是(BCD)(多選)A.審核施工單位的是施工組織設計 B.審查施工單位的施工進度計劃 C.協調各單位關系 D.預防并處理好工期索賠 E.審查確認施工分包單位
12.統一數據庫加密解決方案需要考慮到(ABC)(多選)A.安全性 B.靈活性
C.可管理性 D.高可用性
13.ISO IEC27001信息安全管理系統認證最不適用于下列哪個行業?()A.保險業
14.“評標價”是指()
A.標底價格 B.中標的合同價格 C.投標書中標明的報價
15.在監理工作過程中,工程監理企業一般不具有()
A.工程建設重大問題的決策權 B.工程建設重大問題的建議權
C.工程建設有關問題的決策權 D.工程建設有關問題的建議權
D.以價格為單位對各投標書優勢進行比較的量化值 B.電信業
C.銀行業
D.政府行業
16.監理在審查設計單位的工程設計方案時,應把握設計質量首先要()A.考慮技術、進度、投資成本、資質等因素的制約; B.滿足項目與各種環境的協調性; C.滿足業主所需功能和使用價值 D.滿足工程項目安全性的要求
17.信息安全管理體系不包括如下哪個部分?()A.策略體系 B.組織體系
C.制度體系
D.運維技術體系
18.工程實施完畢,應由承建單位的(),符合要求后,由承建單位通知監理工程師檢查驗收。A.專職質檢員進行針對性檢查; B.實施的相關技術人員進行自檢
C.項目領導小組集體評審; D.外聘技術專家進行檢查;
19.由于防火墻是實施網絡安全措施中最基礎的設備,因此防火墻在一般網絡中的最佳位置是在()A.B.串聯在兩個安全區域; 并聯在網絡中;
C.D.網絡中的接入層; 網絡的核心層
20.最早出現的計算機訪問控制類型是()A.MAC B.DAC
C.PBAC D.TBAC 21.監理規劃的作用之一是業主確認監理單位是否()的重要依據; A.按監理大綱要求開展監理活動; B.全面,認真履行監理合同;
C.按監理招標文件要求進行投訴; D.按自己的意愿開展技術服務
22.對軟件工程項目總體技術實施方案中工作量的分析,論證,優化,屬于監理工程項目目標控制的
()措施。
A.組織 B.技術
C.經濟 D.合同
23.在工程施工中,工程變更或方案修改,都應通過()審查并經有關方面研究,確認必要性后,由總監發布變更指令方能生效予以實施。
A.監理工程師 B.項目技術負責人
C.總工程師 D.項目經理
24.工程質量事故發生后,總監理工程師首先要做的事情時()
A.簽發《工程暫停令》 B.要求施工單位保護現場
C.要求施工單位24h內上報 D.發出質量通知單
25.工程監理單位受建設單位的委托作為質量控制的監控主體,對工程質量()A.B.與分包單位承擔連帶責任; 與建設單位承擔連帶責任
C.D.承擔監理責任
與設計單位承擔連帶責任
26.我國信息安全管理體系的認證標準等同于以下哪個標準?()A.BS7799-1 B.ISO/IEC17799
C.C、GB17859 D.D、ISO27001 2005 27.招標的資格預審須知中規定,采用限制投標人入圍數量為六家的方式。當排名第六的投標人放棄入圍資格時,應當()A.僅允許排名前五名入圍的投標人參加投標; B.改變預審合格標準,只設合格分,不限制合格者數量 C.由排名第七的預投標人遞補,維持六家入圍投標人 D.重新進行資格預審
28.關于傳統的邊緣防火墻與個人防火墻,下列說法正確的是()A.B.C.傳統的邊緣防火墻只對企業網絡的周邊提供保護; 傳統的邊緣防火墻并不能確保企業局域網內部的訪問時.D.個人防火墻還可以使企業避免發生由于某一臺端點系統的入侵而導致向整個網絡蔓延的情況發生,同時也使通過。。E.個人防火墻安全性解決方案能夠為那些需要在家訪問公司局域網的遠程辦公用戶提供保護。
29.信息系統工程質量是指工程滿足業主需要的,符合國家法律、法規、技術規范標準()的特性綜合。A.必須履行
B.合同文件及合同規定 30.SOA的本質目標是解決()A.業務靈活性 B.系統可重用性
C.系統可組合性 D.系統異構問題 C.通常隱含 D.滿足明示
31.防火墻技術發展到現在,其技術競爭的焦點除了在管理、功能、性能外,還應該包括哪些方面()A.B.與第三方產品的聯動性 與本身抗攻擊性如何
C.D.可擴展性如何 是否具備集中管理功能
32.招標確定中標人后,實施合同內注明的合同價款應為()A.評標委員會算出的評標價 B.招標人編制的預算價
C.中標人的投標價 D.所有投標人的價格平均值
33.ISO IEC27001-2005包含多少個域,多少個控制目標,多少個控制項?()A.B.11,39,133 11,33,139
C.D.11,39,139,10,33,139 34.信息系統工程監理人員若認為工程施工質量不符合工程設計要求,技術標準或合同約定的,()承建單位改在。A.應當建議
B.應當報告建設單位要求
C.應當指導 D.有權要求
35.指令文件是表達()對施工承包單位提出指示或命令的書面文件。A.建設單位 B.總工程師
C.監理工程師 D.業主代表 36.Biha完整性模型,保密規則是:()不允許上寫,下讀。
A.上讀(NRU),主體不可讀安全級別高于他的數據;下寫(NWD),主體不可寫安全級別低于他的數據 B.下讀(NRD),主體不可讀安全級別低于他的數據;上寫(NWU),主體不可寫安全級別高于他的數據。C.下讀(NRD),主體不可讀安全級別低于他的數據;下寫(NWD),主體不可寫安全級別低于他的數據; D.上讀(NRU),主體不可讀安全級別高于他的數據;上寫(NWU),主體不可寫安全級別高于他的數據 37.TOG的企業架構開發方法論中,架構內容描述主要是指()A.ADM,架構開發方法 C.參考模型 B.架構內容框架
D.架構能力框架
38.在下列各項工作中,屬于監理工程師“投入”的控制工作是()A.必要時下達停工令 C.審查施工單位提交的施工方案B.對施工過程進行控制
D.做好工程預驗收工作
39.SOA的可重用,可組合特性,類似于四大發明中()A.火藥 C.造紙術 B.指南針
D.活字印刷
40.應用安全中最重要的部分是()A.Email安全 B.Web訪問安全 C.內容過濾
D.應用系統安全(安全設計,安全編碼,滲透測試等)
41.哪種查找ARP欺騙攻擊源的方法是最準確的()
A.通過本地ARP緩存表查看是否有相同的MAC出現 B.通過抓包軟件分析 C.通過反ARP欺騙工具 D.以上方法都可以
42.在工程評標過程中,符合性評審是指()
A.審查投標方案和設備供應的技術性能是否符合設計技術要求 B.對報價構成的合理性進行評審 C.對實施方案的可行性進行評審
D.審查投標文件是否響應招標文件的所有條款和條件,有無顯著的差異和保留
43.在實際網絡環境下,為了不改變用戶的網絡結構和IP地址信息,則防火墻最好應用以下哪種情形()
A.路由模式 C.地址轉換方式 B.透明模式
D.地址映射方式
44.信息安全技術體系中的物理安全一般不包括()A.環境安全 C.媒體安全 B.設備安全
D.在機房建筑物大門口放置巨石等障礙物防止汽車炸彈襲擊
45.被屏蔽子網機構的防火墻需要部署幾個包過濾器:()A.1 C.3 B.2
D.46.從業務角度而言,服務是()
A.可重復的任務 C.一個項目 B.不可重復的任務
D.一個工作內部流程
47.根據國內信息系統工程監理程序,項目監理組織正式開展監理工作的第一步是()A.制定監理大綱 C.確定項目總監理工程師 B.制定監理規劃
D.簽訂監理合同
48.下面那些防火墻功能指標屬于設備的高可用性的是:()
A.雙因子用戶認證 C.雙機熱備配置 B.限制登錄用戶數量
D.管理信息的加密
49.一般情況下,()由招標人完成。
A.確定中標人
C.評價情況說明 B.對各個合格投標書評價
D.推薦合同的中標候選人 50.當事人提出證據證明解決所根據的證據是偽造的,可以向()申請撤銷裁決。
A.該仲裁委員會
C.仲裁委員會所在地的基層是人民法院B.仲裁委員會所在地的行政機關
D.仲裁委員會所在地的中級人民法院
51.SOA參考模型中,負責服務注冊、調用、路由、事件管理的是()
A.企業服務總線 C.流程服務 B.基礎設施服務
D.信息服務
52.工程項目信息形態有下列形式()
A.文件、數據、報表、圖紙等信息 C.文字圖形、語言、新技術信息 B.圖紙、合同、規范、記錄等信息
D.圖紙、報告、報表、規范等信息
53.以資源為中心建立的訪問權限表,被稱為:()
A.能力關系表 B.訪問控制表
54.信息系統工程投資控制最主要的階段是()
A.施工階段 B.招標階段
C.竣工驗收階段 D.設計階段 C.訪問控制矩陣 D.權限關系表
55.網絡安全技術一般不包括()
A.網絡入侵檢測 B.IPSECVPN C.訪問控制
D.網絡隔離 E.網絡掃描 F.核心設備雙機熱備
56.監理工程師在履行合同義務時工作失誤,給承建單位造成損失,承建單位應當要求()賠償損失。
A.建設單位 B.監理單位
57.下面哪類控制模型是基于安全標簽實現的?()
A.自主訪問控制 B.強制訪問控制 C.基于規則的訪問控制 D.基于身份的訪問控制
58.下列有關作者的說法,正確的有哪些?()
A.創作作品的公民是作者
B.9歲的兒童創作了一首兒歌,作者應為他的法定監護人,因為他沒有民事行為能力,其責任也應由其法定監護人承擔
C.由法人單位主持,代表法人意志創作的作品,法人單位視為作者 D.如無相反證明,在作品上署名的公民,法人或者非法人單位為作者 59.TOG開放群組中,中國分會的主要使命是()
A.引進國際企業架構,SOA參考架構,分布式系統管理,軟件可靠性等標準; B.提供企業架構及SOA參考架構推廣,培訓及認證工作;
C.協助中國企業以企業架構/TOGAF及SOA參考架構推動業務規劃及信息化建設工作 D.幫助企業進行具體的信息化建設工作 60.下面的描述中哪些不是防火墻的主要功能:()
C.監理工程師 D.項目經理 A.過濾進出網絡的數據 B.管理進出網絡的訪問行為 C.記錄通過防護墻的信息內容和活動 61.SOA項目應該堅持()
A.業務驅動 B.技術驅動
62.不適用或不受著作權保護的作品是()
A.國務院頒布的法規 B.行政訴訟案例選編
D.防止網絡釣魚 E.封堵某些禁止的業務 F.過濾垃圾郵件
C.員工驅動 D.老板驅動
C.未發表的小說 D.黃色書籍
63.監理工程師控制建設工程進度的組織措施包括()
A.落實進度控制人員及其職責 B.審核承包商提交的進度計劃 C.建立進度信息溝通網絡
64.信息安全管理體系文件必須包括如下方面()A.B.C.ISMS方針和目標 ISMS的范圍
支持ISMS的程序和控制措施
D.E.F.風險評估方法的描述 風險評估報告 風險處理計劃 D.建立進度協調會議制度
E.協調合同工期與進度計劃之間的關系
65.構成對招標單位有約束力的招標文件,其組成內容包括()
A.招標廣告 B.合同條件 C.技術規范
66.違約責任,是指當事人任何一方不履行合同義務或者履行合同義務不符合約定而應當承擔的法律責任。下列屬于承擔違約責任的形式的有()
A.繼續履行 B.采取補救措施 C.賠償損失
67.在下列內容中,屬于監理工程師職業道德的是()
A.維護國家的榮譽和利益,按照“守法、誠信、公正、科學”的準則執業; B.具有廉潔奉公,為人正直,辦事公道的高尚情操; C.具有科學的工作態度 D.不以個人名義承攬監理業務
E.不泄露所監理工程各方認為需要保密的事項
D.圖紙和技術資料 E.對投標人質疑的書面解答
D.支付違約金 E.返還財產 68.公開招標設置資格預審程序的目的是()
A.選取中標人 B.減少評標工程量
C.優選最有實力的承包商參加投標 D.以便投標單位降低投標報價
E.了解投標人準備實施招標項目的方案
69.USB智能卡設備能夠實現的安全解決方案包括(ABD)
A.MAC地址認證 B.域登錄
70.所有的合同的訂立都必須經過()
A.要約引誘 B.要約 C.承諾
71.投標單位有以下行為時,()招標單位可視其為嚴重違約行為而沒收投標保證金。
A.通過資格預審后不投標 B.不參加開標會議 C.中標后拒絕簽訂合同
72.違約責任,是指當事人任何一方不履行合同義務或者履行合同義務不符合約定者應當承擔的法律責任。
A.繼續履行 B.采取補約措施
C.返還財產 D.支付違約金
D.開標后要求撤回投標書 E.不參加現場考察 D.批準 E.公證 C.VPN認證 D.硬盤加密
73.監理工程師控制建設工程進度的組織措施包括()
A.落實進度控制人員及其職責; B.審核承包商提交的進度計劃 C.建立進度信息溝通網絡
74.根據所使用的技術不同,傳統上將防火墻分為(),(),()三種;
A.內容過濾防火墻 B.包過濾防火墻 C.狀態檢測防火墻
D.應用代理防火墻 E.安全內容檢測防火墻 F.電路網關防火墻 D.簡歷進度協調會議制度
E.協調合同工程與進度計劃之間的關系
75.通過數據庫連接軟件進行加密的方式最大好處()
A.提高處理能力
B.不需要更改應用 C.易于管理
76.軟件系統的發展規劃和設計,應當借助()技術
A.EA企業架構 B.業務流程重組
77.評論時效期從()之日起考試計算
A.權利人知道或者應當知道權力受到侵害 B.權利人的權利實際受到侵害
C.權利人提起訴訟 D.權利人提起仲裁 C.數據庫設計 D.可用的編程框架
78.在實施全過程監理的建設工程上,()是建設項目的管理主體
A.建設單位 B.設計單位
79.以下關于防火墻功能描述不正確的是()
A.防火墻系統能夠提供地址轉換功能; B.防火墻能夠提供流量控制功能; C.防火墻能夠提供路由功能;
D.由于路由器具有ACL功能,因此可以用路由器的ACL功能替代防火墻的過濾功能; 80.計算機病毒主要造成()
A.磁盤片的損壞; B.磁盤驅動器的破壞;
C.CPU的破壞; D.程序和數據的破壞 C.施工單位 D.監理單位
81.使用非對稱算法向對方發送簽名電子郵件時使用什么進行運算?()
A.對方公鑰 B.對方私鑰
82.違約是法律事實中的()
A.違法行為 B.合法行為
C.自然事件 D.社會事件 C.自己公鑰 D.自己私鑰
83.防火墻系統的地址映射功能一般是指:將內部私有地址的計算機轉換為防火墻()的IP地址,以提供外界對內部私有IP地址計算機的服務訪問。
A.外接口 B.內接口
C.SSN區接口 D.任何接口都可以
84.某工程雙方按口頭協議委托的施工任務,但雙方一直沒有簽訂書面合同,在施工任務完成后由于發包人拖欠工程款而發生糾紛,此時應當認定()
A.尚無合同關系 B.合同沒有成立 C.合同已經成立
D.由于法律規定建設工程合同應當采用書面形式,故發包人不承擔責任。85.從業務角度而言,服務是()
A.可重復的任務 B.不可重復的任務
C.一個項目 D.一個工作內部流程
86.TOG的企業架構開發方法論中,架構與各實施項目之間的一致性,是由()來保證的。
A.架構變更管理 B.需求管理
87.ARP-D命令的作用是()
A.顯示本地ARP緩存表 B.清空本地ARP緩存表
C.綁定IP-MAC D.復制緩存表 C.架構治理 D.數據架構
88.下列ISO27000協議族中,哪項是關于信息安全管理體系實施指南?()
A.27001; B.27002 89.應用代理防火墻工作在OSI/ISO模型的()
A.二層 B.三層
90.關于防火墻系統,以下說法不正確的是()
A.防火墻是網絡安全的屏障 B.防火墻可以強化網絡安全策略 91.設備采購方案最終要獲得()的批準
A.建設單位 B.總包單位
C.監理單位 D.設備安裝單位
C.防火墻可以阻攔外部任何形式的非法入侵 D.防火墻可以保護脆弱的服務 C.四層 D.七層 C.27003 D.27004 92.在合同協議書內應明確注明開工日期,竣工日期和合同工期總日歷天數,其中工期總日歷天數應為()
A.招標文件要求的天數 B.投標書內投標人承諾的天數
93.以下哪個程序可以做為動態分析工具()
A.IceSword B.WIanHex
C.UITRAEDIT32 D.SofeICE
C.工程實際需要施工的天數 D.經政府主管部門認可的天數
94.為打擊網絡犯罪,公安人員使用的最重要的審計跟蹤技術是()
A.入侵檢測
B.日志審計 C.辨析取證
95.最能表征防火墻緩存能力的技術指標:()
A.整機吞吐量 B.最大連接數
96.下面關于質量控制,不正確的是()A.B.C.D.D.長途抓捕
C.每秒新建連接數 D.背靠背
對所有的隱蔽工程在進行隱蔽以前進行檢查和辦理簽證 對重點工程要派監理人員駐點跟蹤監理
對各類材料,配件和線頻等按規定進行檢查和抽查 對工程主要部位,主要環節及技術復雜工程加強檢查
97.關于傳統的邊緣防火墻個人防火墻,下列說法正確的是()
A.傳統的邊緣防火墻只對企業網絡的周邊提供保護
B.傳統的邊緣防火墻并不能確保企業局域網內部的訪問是安全的
C.個人防火墻還可以使企業避免發生由于某一臺端點系統的入侵而導致向整個網絡蔓延的情況發生,同時,也使通過公共賬號登陸網絡的用戶無法進入那些限制訪問的電腦系統; D.個人防火墻安全性解決方案能夠為那些需要在家訪問公司局域網的遠程辦公用戶提供保護 E.以上說法都正確
98.為了增強遠程接入的安全性,應該盡量選擇以下方式認證用戶()
A.口令 B.LDAP C.雙因素認證 D.Kerbotcs 99.工程監理的作用主要表現在:有利于()
A.提高建設工程投資決策科學化水平B.促進工程建設領域管理體制的改革 C.規范工程建設參與各方的建設行為
D.促使承建單位保證建設工程質量和使用安全 E.實現建設工程投資效益最大化 100.合同法律關系由()要素構成 A.主體 B.客體 C.行為 101.D.事件 E.內容
在施工合同中,不論何種形式的仲裁協議,都應包括()A.仲裁申請書
B.請求仲裁的意思表示 C.仲裁事項
D.選定的仲裁員 E.選定的仲裁委員會
102.工程承建單位的資質代表了其承建工程項目的能力和水平,所以監理工程師對承建單位的資質應進行綜合考核,綜合考核的內容包括()方面
A.承擔該項工程所具備的資質證書 D.項目人員素質和管理水平B.業績
E.企業技術能力和相關裝備
C.企業經營狀況和資金狀況 103.TRIPS規定了成員保護各類知識產權的最低要求是()
A.版權及其領接權 C.專利權,工業品外觀設計 B.商標權,地理標志 D.未經披露的信息(商業秘密)104.在進行工程質量事故處理時,通常應征求()對事故處理的意見和要求。A.建設單位 D.監理單位 B.設計單位 E.使用單位
C.承建單位
105.以下關于防火墻的作用描述不正確的是:()A.過濾進。出網絡的數據 B.管理進,出網絡的訪問行為 C.封堵某些禁止的業務
D.無需記錄通過防火墻的信息內容和活動
106.TOG開放群組中國分會的主要使命是()
A.引進國際企業架構,SOA參考架構,分布式系統管理,軟件可靠性等標準; B.提供企業架構及SOA參考架構推廣,培訓,及認證工作
C.協助中國企業以企業架構/TOGAF及SOA參考架構推動業務規劃及信息化建設工作D.幫助企業進行具體的信息化建設工作
107.監理檔案需要監理單位長期保存的有()A.監理規劃
D.專題總結 B.監理月報中有關質量問題 E.工程竣工總結
C.工程開工令
108.對于侵犯著作權行為而提起的民事訴訟,應當由下列哪些法院管轄:()A.侵權行為的實施地 C.侵權復制品儲藏地 B.被告住所地
D.侵權復制品查封扣押地
109.信息系統的核心技術包括()A.操作系統 B.網絡系統
C.數據庫管理系統 D.郵件收發系統
110.信息安全管理體系不包括如下哪個部分? A.策略體系 B.組織體系
C.制度體系 D.運維技術體系
111.工程實施完畢,應由承建單位的(),符合要求后,由城建單位通知監理工程師查驗收。A.專職質檢員進行針對性檢查 B.實施的相關技術人員進行自檢
C.項目領導小組集體評審 D.外聘技術專家進行檢查
112.由于防火墻是實施網絡安全措施中最基礎的設備,因此防火墻在一般網絡中的最佳位置是在()
A.串聯在兩個安全區域 B.并聯在網絡中 113.最早出現的計算機訪問控制類型是()A.MAC B.DAC
C.RBAC D.TBAC
C.網絡中的接入層 D.網絡的核心層
114.信息系統工程質量是指工程滿足業主需要的,符合國家法律,法規,技術規范標準()的特性綜合。
A.必須履行
B.合同文件及合同規定 115.C.通常隱含 D.滿足明示
監理工程師在設計階段質量控制最重要的工作是()A.協助建設單位優選設計單位 B.審查和評定設計成果
C.審核設計單位提交的設計工作計劃 D.到設計單位現場旁站設計過程
116.監理機構為執行監理任務所需的工程資料,應由()A.監理單位自費收集 B.向委托人付費索取
C.向設計單位付費索取 D.委托人免費提供
117.SOA參考模型中,編輯各業務流程的是()A.企業服務總線 B.基礎設施服務
C.流程服務 D.信息服務
118.傳統軟件強調系統性,耦合度過高,SOA強調()A.瑾耦合 B.松耦合 119.以下哪種文件可能會感染宏病毒()A.JPG文件 B.PPT文件
C.面向對象 D.無需考慮耦合度
C.AVI文件 D.HTML文件
120.在信息工程合同的訂立過程中,投標人根據招標內容在約定期限內向招標人提交投標文件,此為()
A.要約邀請 B.要約
C.承諾 D.承諾生效
121.服務的核心本質是()A.標準封裝 B.有服務提供者
C.有服務接受者 D.有服務管理者
122.數據加密中如下哪種方式最經濟,方便和實用()A.硬件加密 B.軟件加密
C.網絡層加密 D.應用層加密
123.以主體(如:用戶)為中心建立的訪問權限表,被稱為:()A.能力關系表 B.訪問控制表
C.訪問控制矩陣 D.權限關系表124.招標人沒有明確地將定標的權利授予評標委員會時,應由()決定中標人。A.招標人 B.評標委員會
C.招標代理機構 D.招標人行政主管部門
125.在信息工程項目實施合同中,項目經理是()授權的,派駐實施的承建單位的總負責人。A.建設法定代表人 B.承建法定代表人
C.總監理工程師 D.建設單位代表
126.建立信息安全管理體系需要包括如下過程()A.制定政策:形成信息安全方針文檔 B.確定范圍:形成ISMS范圍文檔 C.資產識別:形成信息資產清單
D.風險評估:形成風險評估文檔 E.選擇控制:形成控制目標和控制措施 F.體系運行:運行計劃和運行記錄
127.信息安全管理體系特別強調信息安全教育與培訓的重要性,下列哪兩項為其根本目標?()A.安全意識 B.安全保障能力
C.安全責任
D.安全知識 128.信息安全管理體系文件必須包括如下方面()A.ISMS方針和目標 B.ISMS的范圍
C.支持ISMS的程序和控制措施
G.組織為確保其信息安全過程的有效規劃,運行和控制以及描述如何測量控制措施的有效性所需的形成文件的程序 129.D.風險評估方法的描述 E.風險評估報告 F.風險處理計劃 H.所要求的記錄 I.適用性聲明
施工現場質量管理檢查記錄表應由施工單位填寫,()進行檢查,并作出檢查結論。A.總工程師 B.項目經理
C.總監理工程師
D.監理工程師
130.竣工驗收文件是()
A.信息系統建設工程項目竣工驗收活動中形成的文件 B.信息系統建設工程項目施工中最終形成結果的文件 C.信息系統建設工程項目施工中真實反映施工結果的文件 D.信息系統建設工程項目竣工圖,匯總表,報告等 131.當發生質量問題時,監理工程師首先應作的工作是()A.簽發《監理通知單》 B.簽發《工程暫停令》 132.C.要求實施單位盡快將情況上報給建設單位 D.判斷質量問題的嚴重程度
ARP協議是將目標主機的()地址轉換為()地址A.IP MAC B.MAC IP
C.IP相對
D.MAC相對
133.BS7799是以下哪個國家的標準? A.美國 B.英國
C.中國
D.德國
134.職務的安全性,可靠性和可發現,是依托()來實現的 A.服務治理 B.服務注冊庫
C.服務性能管理 D.服務安全管理
135.招標確定中標人后,實施合同內注明的合同價款應為()A.評標委員會算出的評標價 B.招標人編制的預算價 C.中標人的投標價 D.所有投標人的價格平均值
136.SOA參考模型中,開發工具的功能不包括()
A.流程建模 B.服務建模 C.服務性能監控 D.服務開發 137.項目監理機構應當配備滿足監理工作需要的()
A.所有監理設施 B.主要監理設施 C.所有檢測設備和工具 D.常規檢測設備和工具 138.TOG的企業架構開發方法論中,各步驟圍繞著()核心開展
A.業務架構 B.信息系統架構 C.技術架構 D.需求管理
139.在工程施工中,工程變更或方案修改,都應通過()審查并經有關方面研究,確認必要性后,由總監發布變更指令方能生效予以實施。
A.監理工程師 B.項目技術負責人 C.總工程師 D.項目經理 140.認證與授權是信息安全技術的重要組成部分,下面哪種認證技術是最安全,便捷的()
A.口令認證 B.令牌認證 C.指紋識別認證 D.數字證書認證 141.招標單位在評標委員會中不得超過三分之一,其他人員應來自()
A.參與競爭的投標人 B.招標單位的董事會 C.上級行政主管部門
D.省、市政府部門提供的專家名冊 142.服務的技術本質是()
A.標準封裝 B.有服務提供者 C.有服務接受者 D.有服務管理者 143.SOA參考模型中,管理工具的功能不包括()
A.安全管理 B.服務部署管理 C.服務性能監控 D.服務開發 144.如何關閉windows系統默認共享()
A.通過注冊表修改相應鍵值 B.停止“Server”服務 C.卸載“文件和打印機共享” D.關閉windows自動更新 E.刪除啟動項鍵值 145.在監理規劃編制完成后,應當對()進行審核。
A.監理工作內容和目標 B.監理工作依據
C.項目監理機構組成結構 D.質量、進度、投資控制方法 E.監理設施 146.下列關于工程變更監控的表述正確的有()
A.不論哪一方提出設定變更均應征得建設單位同意; B.設計設計方案變更應報設計單位審批 C.工程變更由實施單位負責控制
D.不論哪一方提出工程變更,均應由總監理工程師簽發《工程變更單》 E.任何工程變更均必須由設計單位出具變更方案 147.下列描述中正確的是()
A.所有計算機病毒只在可執行文件中傳染
B.計算機病毒通過讀寫磁盤或intenet網絡進行傳播
C.只要把病毒磁盤設置為只讀狀態,那么磁盤上的病毒就不會因讀盤而傳染給另一臺計算機 D.計算機病毒是由于磁盤面不光潔導致的。148.監理工程師審查總包單位提交的《分包單位資質報審表》后,還要對()進行調查。
A.施工承包合同是否允許分包
B.分包范圍和工程部位是否可進行分包 C.分包單位 D.分包協議草案 149.SOA參考模型的國際標準主要來源于()
A.TOG The Open Group B.IBM C.HP D.MICrosoft 150.審查施工單位選擇的分包單位的資質在()A.建設工程立項階段 B.建設工程招標階段 C.建設工程施工準備階段 D.建設工程施工階段 151.哪種防御ARP欺騙的方法是最徹底的()
A.網關與客戶端雙向綁定IP-MAC B.劃分VLAN C.客戶端全部部署反ARP工具 D.關閉DHCP服務,本地綁定 152.合同生效應當具備的條件不包括()
A.當事人具有相應的民事權利能力和民事行為能力 B.意思表示真實
C.不違反法律或者社會公共利益 D.必須采用一定的合同形式 153.下面哪一項不屬于構建完整的網絡防病毒體系需要部署的系統()
A.單機防病毒系統 B.網絡防病毒系統 C.病毒庫升級管理 D.定期全面殺毒 154.需要建立狀態表的防火墻類型是()
A.包過濾 B.應用代理 C.完全內容檢測
D.上述都不對,應該是狀態檢測防火墻 155.在信息系統工程監理工作中,監理大綱,監理規劃以及監理實施細則是監理工作的三種關鍵文件,下面關于三種文件的描述,正確的是()
A.監理規劃在監理委托合同簽訂后,由監理公司的技術總監主持編制,并交業主單位審核 B.編制監理大綱的目的是表示本監理方案能夠協助建設單位圓滿實現預定的投資目標和建設意圖 C.雖然監理大綱,監理規劃和監理實施細則都是是在監理工作啟動之后,不同監理階段產生的關鍵文件,但是他們之間也有一定的關聯性和一致性 D.監理實施細則應該在專業監理工程師的配合下,由總監理工程師主持編制,并報業主方批準備案 156.對于承建單位提出的工程變更要求,總監理工程師在簽發《工程變更單》之前,應就工程變更引起的進度改變和費用增減()
A.進行分析比較,并責令承建單位實施 B.要求承建單位進行比較分析,以供審批 C.要求承建單位與建設單位進行協商 D.分別于建設單位和承建單位進行協商 157.一臺數據庫加密設備能夠達到每秒多少次運算()
A.一千 B.一萬 C.十萬 D.百萬 158.SOA參考模型中,編排各業務流程的是()
A.企業服務總線 B.基礎設施服務 C.流程服務 D.信息服務 159.根據信息系統工程進度控制早期控制的思想,建設單位()
A.在工程建設的早期尚無法編制總進度計劃 B.在工程建設的早期就應當編制總進度計劃 C.在設計階段就應當編制總進度計劃 D.在招標階段就應當編制總進度計劃 160.服務的安全性、可靠性和可發現,是依托()實現的。
A.服務治理 B.服務注冊庫 C.服務性能管理 D.服務安全管理 161.以下哪種令牌用途最廣,解決方案最多()
A.動態令牌 B.USB令牌 C.智能卡令牌 D.混合令牌 162.公開招標與邀請招標在招標程序上的主要差異表現為()
A.是否進行資格預審 B.是否組織現場考察 C.是否解答投標單位的質疑 D.是否公開開標
在下列工程中,屬于實行強制性監理工程范圍的有()。
A.項目總投資為4 000萬元的給水工程
B.項目總投資為2 000萬元的供熱工程
C.建筑面積為8萬m2的住宅建設工程
D.建筑面積為4萬m2的住宅建設工程
E.總投資為1 000萬元的學校
《建設工程質量管理條例》規定的質量責任主體,包括()
A.縣級以上建設主管部門
B.建設單位
C.勘察、設計單位
D.施工單位
E.工程監理單位轉自學易網 www.tmdps.cn。21
在下列內容中,屬于監理工程師職業道德的是()。
A.維護國家的榮譽和利益,按照“守法、誠信、公正、科學”的準則執業
B.具有廉潔奉公、為人正直、辦事公道的高尚情操
C.具有科學的工作態度
D.不以個人名義承攬監理業務
E.不泄露所監理工程各方認為需要保密的事項
工程監理企業年檢結論分為()。
A.合格
B.基本合格
C.基本不合格
D.不合格
E.暫不作結論
建設工程數據庫對建設工程()階段的目標確定具有重要作用。
A.項目決策
B.方案設計
C.初步設計
D.施工招標
E.施工
在下列內容中,屬于施工階段進度控制任務的是()。
A.審查施工單位的施工組織設計
B.審查施工單位的施工進度計劃
C.協調各單位關系
D.預防并處理好工期索賠
E.審查確認施工分包單位轉自學易網 www.tmdps.cn 建設工程的質量風險和安全風險都會引起()。
A.返工費用
B.醫療費
C.造成工期延誤的損失
D.第三者責任損失
E.對工程使用造成的損失
組織理論研究的主要分支學科為組織()。
A.結構學
B.協調學
C.行為學
D.管理學
E.設計學
平行承發包模式的特點是()。
A.有利于縮短工期
B.有利于減少合同數量
C.有利于質量控制
D.有利于選擇承建單位
E.有利于投資控制
總監理工程師不得將()委托給總監理工程師代表。
A.審核簽認竣工結算
B.調解建設單位與承建單位合同爭議,處理索賠
C.簽發開工復工報審表
D.參加工程質量事故調查
E.調換不稱職人員
1.公開招標與邀請招標的招標程序上的主要差異表現為()。
A.是否解答投標單位的答疑
B.是否組織現場考察
C.是否公開開標
D.是否進行資格預審
【答案】B
2.工程量清單是招標單位按國家頒布的統一工程項目劃分、統一計量單位和統一的工程量計算規則,根據施工圖紙計算工程量,提供給投標單位作為投標報價的基礎。結算撥付工程款時以(B.)為依據
A.工程量清單
B.實際工程量
C.承包方保送的工程量
D.合同中的工程量
3.建設工程招標是指招標人在發包建設項目之前,()人,根據招標人的意圖和要求提出報價,擇日當場開標,以便從中擇優選定得標人的一種經濟活動。源:中華考試網
A.公開招標
B.邀請投標
C.邀請議標
D.公開招標和邀請投標
【答案】D
4.《招標投標法》與下面哪一項屬于同一個法律層面()。
A.《遼寧省建筑市場管理條例》
B.《政府采購法》
C.《建設工程質量管理條例》
D.《評標專家和評標專家庫管理暫行辦法》
【答案】B
5.評標委員會在對實質上響應招標文件要求的投標進行報價評估時,除招標文件另有約定外,應當按下述原則進行修正:用數字表示的金額與用文字表示的金額不一致時,以()為準。
A.數字金額
B.文字金額
C.數字金額與文字金額中小的 D.數字金額與文字金額中大的 【答案】B
6.《房屋建筑和市政基礎設施工程施工招標投標管理辦法》中規定的無效投標文件包括()。
A.投標文件未按照招標文件的要求予以密封的 B.投標文件的關鍵內容字跡潦草,但可以辨認的
C.投標人未提供投標保函或者投標保證金的
D.投標文件中的投標函蓋有投標人的企業印章,未蓋企業法定代表人印章的 E.投標文件中的投標函蓋有投標人的企業印章和企業法定代表人委托人印章的 【答案】ACD
7.招標人出現()行為的,責令改正,可以處中標項目金額5‰以上10‰以下的罰款。
A.在評標委員會依法推薦的中標候選人以外確定中標人的 B.在所有投標被評標委員會否決后自行確定中標人的
C.與中標人不按照招標文件和中標人的投標文件訂立合同的
D.對投標人不進行資質審查
E.招標人、中標人訂立背離合同實質性內容的協議的
【答案】ABCE 課后練習
2010-信息系統工程監理
一、單選題(共5題)第一章 單選
1、信息化工程監理實施的前提是(B)A.工程建設文件 B.建設單位的委托和授權 C.有關的建設工程合同 D.工程監理企業的專業化
2、根據信息化工程進度控制早期控制的思想,建設單位(D)A.在工程建設的早期尚無法編制總進度計劃 B.在工程建設的早期就應當編制總進度計劃 C.在設計階段就應當編制總進度計劃 D.在招標階段就應當編制總進度計劃
3、監理工程師在履行合同義務時工作失誤,給施工單位造成損失,施工單位應當要求(A 償損失。A.建設單位 B.監理單位 C.監理工程師 D.項目經理
4、在監理工作過程中,工程監理企業一般不具有(A)A.工程建設重大問題的決策權 B.工程建設重大問題的建議權 C.工程建設有關問題的決策權 D.工程建設有關問題的建議權
5、業主責任制是實行建設監理制的(C)A.必要保證
賠26)B.重要條件 C.必要條件 D.基本條件
二、單選題(共5題)第二/三章 單選
1、信息系統工程監理的(D)是控制工程建設的投資、進度、工程質量、變更處理,進行工程建設合同管理、信息管理和安全管理,協調有關單位間的工作關系。A.中心任務 B.基本方法 C.主要目的 D.主要內容
2、施工竣工驗收階段建設監理工作的主要內容不包括(D)A.受理單位工程竣工驗收報告
B.根據施工單位的竣工報告,提出工程質量檢驗報告 C.組織工程預驗收 D.組織竣工驗收
3、監理工程師控制建設工程進度的組織措施是的指(D)A.協調合同工期與進度計劃之間的關系 B.編制進度控制工作細則 C.及時辦理工程進度款支付手續 D.建立工程進度報告制度
4、審查施工單位選擇的分包單位的資質在(C)A.建設工程立項階段 B.建設工程招標階段 C.建設工程施工準備階段 D.建設工程施工階段
5、實行總分包的工程,分包應按照分包合同約定對其分包工程的質量向總包單位負責,總包單位與分包單位對分包工程的質量承擔(A)A.連帶責任 B.違約責任 C.違法責任 D.賠償責任
三、單選題(共5題)第四/五章 單選
1、竣工驗收文件是(A)
A.信息化建設工程項目竣工驗收活動中形成的文件。B.信息化建設工程項目施工中最終形成結果的文件。C.信息化建設工程項目施工中真實反映施工結果的文件。D.信息化建設工程項目竣工圖、匯總表、報告等。
2、項目監理機構在工程款審核過程中,應先經(D)核查有關情況,再由()審核同意,最后交()審核并簽署工程款支付憑證。(按括號的順序排列)A.質量控制監理工程師,進度控制監理工程師,投資控制監理工程師
B.質量控制監理工程師,進度控制監理工程師,投資控制監理工程師,總監理工程師 C.質量控制監理工程師,投資控制監理工程師,進度控制監理工程師,總監理工程師 D.進度控制監理工程師,投資控制監理工程師,質量控制監理工程師,總監理工程師
3、凡由承包單位負責采購的原材料、半成品或構配件,在采購訂貨前應向(A)申報 A.監理工程師 B.業主代表 C.材料工程師 D.項目經理
4、設備采購方案最終要獲得(A)的批準。A.建設單位 B.總包單位 C.監理單位 D.設備安裝單位
5、工程項目信息形態有下列形式(C)。A.文件、數據、報表、圖紙等信息 B.圖紙、合同、規范、紀錄等信息 C.文字圖形、語言、新技術信息 D.圖紙、報告、報表、規范等信息
四、單選題(共5題)第六/七章 單選
1、公開招標與邀請招標在招標程序上的主要差異表現為(A)A.是否進行資格預審 B.是否組織現場考察 C.是否解答投標單位的質疑 D.是否公開開標
2、工程設計招標的評標過程,主要考慮的因素是(C)A.設計取費高低 B.設計單位的資質 C.設計方案的優劣 D.設計任務完成的進度
3、投標人串通投標、抬高標價或者壓低標價的行為是(D)A.市場行為 B.企業行為 C.正當競爭行為 D.不正當競爭行為
4、對于公開招標的工程,在資格預審文件、招標文件編制與送審的工作完成后,緊接著進行的工作是(B)
A.刊登資格預審通告、招標報告 B.編制工程標底價格 C.發售招標文件 D.召開投標預備會
5、在工程評標過程中,符合性評審是指(D)
A.審查投標方案和設備供應的技術性能是否符合設計技術要求 B.對報價構成的合同性進行評審 C.對實施方案的可行性進行評審
D.審查投標文件是否響應招標文件的所有條款和條件,有無顯著的差異或保留
五、單選題 第八/九章 單選
1、在下列內容中,屬于合同措施的是(C)A.按合同規定的時間、數額付款。B.審查承包單位的施工組織設計。
C.協助業主確定對目標控制有利的建設工程組織管理模式。D.協助業主選擇承建單位。
2、工程建設合同糾紛的仲裁由(D)的仲裁委員會仲裁。A.工程所在地 B.建設單位所在地 C.施工單位所在地 D.雙方選定
3、合同生效后,當事人對合同價款約定不明確的,也無法通過其他方法確定,可以按照(B)價格履行。
A.訂立合同時訂立地的市場 B.訂立合同時履行地的市場 C.履行合同時訂立地的市場 D.履行合同時履行地的市場
4、合同生效應當具備的條件不包括(D)
A.當事人具有相應的民事權利能力和民事行為能力。B.意思表示真實
C.不違反法律或者社會公共利益 D.必須采用一定的合同形式
5、訴訟時效,是指權利人在法定期間內不行使權利,法律規定消滅其(C)的規定。A.起訴權 B.上訴權 C.勝訴權 D.抗辯權
六、單選題 第十單 單選
1、作者署名權的保護期限(C)A.為10年 B.為20年 C.為50年 D.不受限制
2、我國著作權法規定合理使用作品的情形包括(D)A.為介紹某一作品在作品中全文引用他人已發表的作品 B.報紙刊登其他報紙期刊已經發表的時事性文章 C.將已經發表的作品改成盲文出版
D.為科學研究少量復制已經發表的作品,供科研人員使用
3、甲經乙許可,將乙的小說改編成電影劇本,丙獲該劇本手稿后,未征得甲和乙的同意,將該電影劇本改編為電視劇本并予以發表,下列對丙的行為的說法哪項是正確的(D)A.侵犯了甲的著作權,但未侵犯乙的著作權 B.侵犯了乙的著作權,但未侵犯甲的著作權 C.不構成侵權
D.同時侵犯了甲的著作權和乙的著作權
4、在一定情況下,為了社會公眾的利益(D)A.必須限制投資人的利益 B.必須限制媒體的利益 C.必須限制公眾的利益 D.必須限制作者的權利
七、多選題(共3題)第一單 多選
1、在下列內容中,屬于監理工程師職業道德的是(ADE)
A.維護國家的榮譽和利益,按照“守法、誠信、公正、科”的準則執業 B.具有廉潔奉公、為人正直、辦事公道的高尚情操 C.具有科學的工作態度 D.不以個人名義承攬監理業務
E.不泄露所監理工程各方認為需要保密的事項
2、工程監理的作用主要表現在:有利于(ACDE)A.提高建設工程投資決策科學化水平B.促進工程建設領域管理體制的改革 C.規范工程建設參與各方的建設行為
D.促使承建單位保證建設工程質量和使用安全 E.實現建設工程投資效益最大化
3、監理工程師的法律責任的表現行為主要有(AB)A.違法行為 B.違約行為 C.違規行為 D.違紀行為
E.違背職業道德的行為
八、多選題(共5題)第二/三章 多選
1、在下列內容中,屬于施工階段進度控制任務的是(BCD)A.審查施工單位的施工組織設計 B.審查施工單位的施工進度計劃 C.協調各單位關系 D.預防并處理好工期索賠 E.審查確認施工分包單位
2、監理工程師控制建設工程進度的組織措施包括(ACD)A.落實進度控制人員及其職責 B.審核承包商提交的進度計劃 C.建立進度信息溝通網絡 D.建立進度協調會議制度 E.協調合同工期與計劃之間的關系
3、進度控制的具體措施有(ABCE)A.技術措施 B.組織措施 C.經濟措施 D.激勵措施 E.合同措施
4、在工程質量事故處理過程中,監理工程師應(ABE)A.在事故調查組展開工作后,積極協調,客觀地提供相應證據 B.組織相關單位研究技術處理意見,并責成其完成技術處理方案 C.嚴格按程序組織參建各方進行事故調查 D.提出詳細的技術處理方案,并組織實施
E.在技術處理方案核簽后,要求實施單位制定詳細的實施方案
5、下列關于工程變更監控的表述正確的有(AD)A.不論哪一方提出的設計變更均應征得建設單位同意 B.涉及設計方案變更應報設計單位審批 C.工程變更由實施單位負責控制
D.不論哪一方提出工程變更,均應由總監理工程師簽發《工程變更單》E.任何工程變更均必須由設計單位出具變更方案
九、多選題(共5題)第四/五章 多選
1、項目監理日記主要內容有(BDE)A.當日施工的材料、人員、設備情況 B.有爭議的問題 C.當日送檢材料的情況
D.承包單位提出的問題,監理的答復 E.當日監理工程師發現的問題
2、在竣工驗收和竣工結算中,承包人應當(ADE)A.申請驗收 B.組織驗收 C.提出修改意見 D.遞交竣工報告 E.移交工程
3、施工階段監理工程師投資控制的主要工作內容是(BDE)A.編制施工組織設計 B.審查工程變更的方案 C.執行工程承包合同 D.審查工程結算 E.進行工程計算
4、在建設工程文件檔案資料管理時,參建各方均需遵循的通用職責有(ACD)等 A.工程檔案應以施工及驗收規范、合同、設計文件、施工質量驗收統一標準為依據
B.在工程招標、簽訂協議、合同時,應對工程文件套數、費用、質量、移交時間提出明確規定 C.工程檔案資料應隨工程及時收集、整理,并按專業歸類,認真書寫,字跡清楚,項目齊全、準確、真實、無未了事項
D.工程檔案實行分級管理,項目各單位技術負責人負責本單位工程檔案全過程組織和審核,各單位檔案管理員負責收集、整理工作
E.工程文件的內容及深度必須符合國家有關技術規范、規定、標準和規程。
5、監理檔案需要監理單位長期保存的有(BCE)A.監理規劃
B.監理月報中有關質量問題 C.工程開工令
D.專題總結 E.工程竣工總結
十、多選題(共4題)第六/七章 多選
1、投標單位有以下行為時,(DC)招標單位可視其為嚴重違約行為而沒收投標保證金。A.通過資格預審后不投標 B.不參加開標會議 C.中標后拒絕簽訂合同 D.開標后要求撤回投標書 E.不參加現場考察
2、招標人可以沒收投標保證金的情況有(BCD)A.投標人在投標截止日前撤回投標書 B.投標人在投標有效期內撤銷投標書 C.投標人在中標后拒絕簽合同 D.投標人在中標后拒交履約保函 E.投標人有可能在合同履行中違約
3、選擇招標方式時主要考慮因素包括(ABCE)A.工程項目的特點
B.方案和技術資料的準備情況 C.招標單位的管理能力 D.業主與施工單位的關系 E.實施的專業技術特點
4、公開招標設置資格預審程序的目的是(BC)A.選取中標人 B.減少評標工作量
C.優選最有實力的承包商參加投標 D.迫使投標單位降低投標報價 E.了解投標人準備實施招標項目的方案
十一、多選題(共5題)第八/九章 多選
1、所有的合同的訂立都必須經過(BC)A.要約引誘
B.要約 C.承諾 D.批準 E.公證
2、當事人在合同的訂立過程中有(ACD)情形,給對方造成損失的,應當承擔訂約責任。A.假借訂立合同,惡意進行磋商的 B.準備訂立合同后違約的 C.提供虛假情況的
D.故意隱瞞訂立合同有關的重要事實 E.經過艱苦的談判但最終未簽訂合同的
3、合同生效后,當事人發現合同對質量的約定不明確,首先應當采用(A)的方式確定質量標準。A.協議補缺 B.合同變更 C.交易習慣 D.規則補缺
4、供貨方比合同約定的交貨日期提前一個月將訂購的鋼材發運到工程所在地的鐵路貨站,采購方接到提貨通知后應(CD)A.拒絕提貨
B.將鋼材發運回供貨方 C.及時提貨
D.通知對方要求其承擔提前期間的保管費用 E.不承擔提前期間保管不善導致的貨物損失
5、無效建設工程合同的確認權歸(BC)A.建設單位的行政主管部門 B.人民法院 C.仲裁機構
D.工商行政管理部門 E.監理單位
十二、多選題(共4題)第十章 多選
1、截至目前我國參加了以下哪些國際條約?(BCD)
A.專利法條約 B.專利合作條約
C.國際承認用于專利程序的微生物保存布達佩斯條約 D.國際專利分類斯特拉斯堡協定
2、《計算機軟件保護條例》規定對軟件著作權的保護不延及開發軟件所用的(ABC)A.思想 B.處理過程 C.操作方法 D.符號表達
3、下列侵犯著作權的行為中,哪些情況侵權人不但要承擔民事責任,不可以由著作權行政管理部門予以行政處罰》(BCD)
A.未經著作權人許可,以表演、播放、展覽等方式作用作品的 B.未經著作權人許可,以營利為目的,復制發行其作品的
C.未經廣播電臺、電視臺許可,復制發行其制作的廣播、電視節目的 D.未經表演者許可,對其表演制錄音錄像出版的
4、下列有關作者的說法,正確的有哪些?(ACD)A.創作作品的公民是作者
B.9歲的兒童創作了一首兒歌,作者應為他的法定監護人,因為他沒有民事行為能力,其責任也應由其法定人承擔
C.由法人單位主持、代表法人意志創作的作品,法人單位視為作者 D.如無相反證明,在作品上署名的公民、法人或者非法人單位為作者。
1.3課后練習
2010-SOA(課后練習)
一、單選題(共20題)
1、從60年代開始,程序設計語言主要經歷了什么樣的變遷?(A)
A.命令式程序設計-函數式程序設計-過程式程序設計-面向對象程序設計-面向服務程序設計 B.命令式程序設計-函數式程序設計-過程式程序設計-面向服務程序設計-面向對象程序設計
C.命令式程序設計-函數式程序設計-面向對象程序設計-面向服務程序設計-過程式程序設計
D.命令式程序設計-過程式程序設計-面向對象程序設計-面向服務程序設計-函數式程序設
計
2、傳統軟件強調系統性,耦合度過高,SOA強調(B)A.緊耦合 B.松耦合 C.面向對象 D.無需考慮耦合度
3、SOA的可重用,可組合特性,類似于四大發明中的(D)A.火藥 B.指南針 C.造紙術 D.活字印刷
4、SOA的本質目標是解決(A)A.業務靈活性 B.系統可重用性 C.系統可組合性 D.系統異構問題
5、從業務角度而言,服務是(A)A.可重復的任務 B.不可重復的任務 C.一個項目
D.一個工作內部流程
6、服務的技術本質是(A)A.標準封裝 B.有服務提供者 C.有服務接受者 D.有服務管理者
7、業務流程的定義是(A)
A.由一系列相互關聯的任務所組成,實現一個具體的業務功能。一個流程可以由一系列服務來實現。
B.一組業務動作 C.一個項目過程 D.一個業務活動。
8、服務的安全性、可靠性和可發現,是依托(A)來實現的。A.服務治理 B.服務注冊庫 C.服務性能管理 D.服務安全管理
9、SOA參考模型的國際標準主要來源于(A)A.TOG,The Open Group,開放群組 B.IBM C.HP D.Microsoft
10、軟件系統的頂層規劃和設計,應當借助(A)技術。A.EA,企業架構 B.業務流程重組 C.數據庫設計 D.可用的編程框架
11、TOG的企業架構開發方法論中,架構開發方法主要是指(A)A.ADM,架構開發方法 B.架構內容框架 C.參考模型 D.架構能力框架
12、TOG的企業架構開發方法論中,架構內容描述主要是指(B)A.ADM,架構開始方法,B.架構內容框架 C.參考模型 D.架構能力框架
13、TOG的架構開發方法論中,可重用的參考模型主要是指(C)A.ADM,架構開始方法,B.架構內容框架 C.參考模型 D.架構能力框架
14、TOG的企業架構開發方法論中,架構能力的獲取主要是依靠(D)A.ADM,架構開始方法,38
B.架構內容框架 C.參考模型 D.架構能力框架
15、TOG的企業架構開發方法論中,架構制品的分類主要是依據(D)A.ADM,架構開始方法,B.架構內容框架 C.參考模型 D.企業連續統一體
16、TOG的企業架構開發方法論中,各步驟圍繞著(D)核心開展 A.業務架構,B.信息系統框架 C.技術架構 D.需求管理
17、TOG的企業架構開發方法論中,架構與各實施項目之間的一致性,是由(C)來保證的。A.架構變更管理 B.需求管理 C.架構治理 D.數據架構
18、TOGAF的架構元模型中,連接業務架構和信息系統架構的核心元素是(C)A.業務功能 B.產品 C.業務服務 D.業務目標
19、TOGAF的架構元模型中,決定邏輯數據構件和物理構件的主要元素是(C)A.業務功能 B.產品 C.位置 D.業務目標
20、SOA參考模型中,負責服務注冊、調用、路由、事件管理的是(A)A.企業服務總線 B.基礎設施服務 C.流程服務
D.信息服務
二、多選題(共8題)
1、目前IT建設中,主要的問題包括(ABCD)A.平臺異構件 B.數據異構性 C.網絡環境的易變性 D.業務過程的易變性
2、SOA的技術特點主要包括(ABC)A.松耦合,可編排
B.可重用 C.標準化 D.面向對象編程
3、SOA的技術優點主要包括(ABCD)A.支持多種客戶類型 B.更易維護 C.更高的伸縮性 D.更高的可用性
4、軟件技術發展的目標,是解決(ABCD)
A.軟件質量問題 B.軟件效率問題 C.軟件互操作性問題 D.軟件靈活應變問題
5、企業架構的具體內容,包括(ABCD)
A.業務架構 B.應用架構 C.數據架構 D.技術架構
6、TOG的企業架構中,主要內容包括(ABCD)A.架構開發方法 B.架構內容框架
C.參考模型,架構開發指引和技術
D.企業連續統一體,架構能力框架
7、TOG的架構開發方法階段,主要包括(ABCD)
A.預備階段和架構愿景
B.業務架構,信息系統架構,技術架構 C.機會和解決方案,遷移規劃 D.架構實施治理,架構變更管理
8、TOG的信息系統架構,主要包括(CD)
A.業務架構 B.架構愿景 C.應用系統架構 D.數據架構
2.3課后練習
2010-信息安全(課后練習)
一、單選題 信息安全體系
1、信息安全技術體系中的物理安全一般不包括(D)A.環境安全 B.設備安全 C.媒體安全
D.在機房建筑物大門口放置巨石等障礙物防止汽車炸彈襲擊
2、系統安全中最重要的工作是(D)
A.采購達到足夠安全等級的操作系統和數據庫管理系統 B.對系統的賬號、權限等缺省配置進行更改 C.對系統進行定期升級和打補丁 D.對系統進行定期評估和加固
3、網絡安全技術一般不包括(F)A.網絡入侵檢測 B.IPSECVPN C.訪問控制 D.網絡隔離 E.網絡掃描
F.核心設備雙機熱備
4、應用安全中最重要的部分是(D)A.Email安全 B.Web訪問安全 C.內容過濾
D.應用系統安全(安全設計、安全編碼、滲透測試等)
5、數據加密中如下哪種方式最經濟、方便和實用(D)A.硬件加密 B.軟件加密 C.網絡層加密 D.應用層加密
6、認證與授權是信息安全技術的重要組成部分,下面哪種認證技術是最安全、便捷的(D)A.口令認證 B.令牌認證 C.指紋識別認證 D.數字證書認證
7、訪問控制是網絡安全的基礎內容,下面哪種實現方式最安全、方便與實用(A)A.防火墻
B.網絡設備訪問控制列表 C.主機系統賬號、授權與訪問控制 D.應用系統賬號、授權與訪問控制
8、為打擊網絡犯罪,公安人員使用的最重要的審計跟蹤技術是(A)A.入侵檢測 B.日志審計 C.辯析取證 D.長途抓捕
9、下面哪一項不屬于構建完整的網絡防病毒體系需要部署的系統(D)A.單機防病毒系統 B.網絡防病毒系統 C.病毒庫升級管理 D.定期全面殺毒
10、災難恢復與備份是信息安全體系的基本要求,下面哪一項技術是不可行的(??)
A.使用數據存儲和備份技術 B.制定數據備份計劃 C.病毒庫升級管理 D.定期全面殺毒
11、信息安全管理體系不包括如下哪個部分(D)A.策略體系 B.組織體系 C.制度體系 D.運維技術體系
12、BS7799是以下哪個國家的標準?(B)A.美國 B.英國 C.中國 D.德國
13、我國信息安全管理體系的認證標準等同于以下哪個標準?(D)A.BS 7799-1 B.ISO/IEC 17799 C.GB17859 D.ISO27001:2005
14、ISO/IEC 270012005包含多少個域、多少個控制目標、多少個控制項?(A)A.11,39,133 B.11,33,139 C.11,39,139 D.10,33,139
15、下列ISO 27000協議族中,哪項是關于信息安全管理體系實施指南?(C)A.27001 B.27002 C.27003 D.27004
二、單選題 訪問控制技術
1、在防火墻的安全策略中,MAC地址綁定是指把(A)的MAC地址與其IP地址綁定在一起。
A.主機系統 B.防火墻系統 C.路由器 D.交換機
2、對于防火墻的第一匹配原則,若某個數據包已經匹配該類規則中的第一條,則(B)同類規則。A.繼續匹配 B.不繼續匹配 C.跳過 D.繞過
3、關于防火墻系統,以下說法不正確的是(C)A.防火墻是網絡安全的屏障 B.防火墻可以強化網絡安全策略
C.防火墻可以阻擋外部任何形式的非法入侵 D.防火墻可以保護脆弱的服務
4、防火墻系統的地址映射功能一般是指:將內部私有地址的計算機轉換為防火墻(A)的IP地址,以提供外界對內部私有IP地址計算機的服務訪問。A.外接口 B.內接口 C.SSN區接口 D.任何接口都可以
5、以下關于防火墻功能描述不正確的是(D)A.防火墻系統能夠提供地址轉換功能 B.防火墻能夠提供流量控制功能 C.防火墻能夠提供路由功能
D.由于路由器具有ACL功能,因此可以用路由器的ACL功能代防火墻的過濾功能
6、防火墻技術發展到現在,其技術競爭的焦點除了在管理、功能、性能外,還應該包括哪些方面(B)
A.與第三方產品的聯動性 B.本身抗攻擊性如何 C.可擴展性如何
D.是否具備集中管理功能
7、遠程管理是防火墻產品的一種管理功能的擴展,也是防火墻非常實用的功能之一。則對于防
火墻的遠程管理技術,以下說法不正確的是(E)
A.目前防火墻產品的遠程管理大致使用以下三種技術:一種是基于瀏覽器的WEB界面管理方式,另一種是基于管理端軟件的CUI界面,除此之外,還有基于命令行的CLI管理方式(一般通過串口TELNET進行配置)。
B.CUI直觀,是一種重要的管理工具,適合對防火墻進行復雜的配置,管理多臺防火墻,同時支持豐富的審計和日志的功能
C.WEB界面管理方式提供了簡單的管理界面,適合那些功能不是很多的防火墻的管理工作。D.對于WEB界面管理,由于防火墻核心部分因此要增加一個數據處理部分,從而減少了防火墻的可靠性,而GUI界面只需要一個簡單的后臺進程就可以了
E.基于WEB界面的防火墻管理方式已經廣泛應用,因此從總體上來說還是比GUI管理方式安全得多
F.CLI命令行的管理方式適合對防火墻進行初始化、網卡配置等基本操作,不適合做豐富的管理功能
8、在實際網絡環境下,為了不改變用戶的網絡結構和IP地址信息,則防火墻最好應用以下哪種情形(B)A.路由模式 B.透明模式 C.地址轉換方式 D.地址映射方式
9、下面哪種訪問控制模式需要對客體進行定義和分類(B)A.基于角色的訪問控制 B.自主訪問控制 C.基于身份的訪問控制 D.強制訪問控制
10、下面哪類控制模型是基于安全標簽實現的(B)A.自主訪問控制 B.強制訪問控制 C.基于規則的訪問控制 D.基于身份的訪問控制
11、網絡地址轉換(NAT)協議在ISO/OSI模式的什么層工作?(B)A.第6表示層 B.第3網絡層
C.第4傳輸層 D.第5會話層
12、關于傳統的邊緣防火墻與個人防火墻,下列說法正確的是(E)A.傳統的邊緣防火墻只對企業網絡的周邊提供保護
B.傳統的邊緣防火墻并不能確保企業局域網內部的訪問是安全的
C.個人防火墻還可以使企業避免發生由于某一臺端點系統的入侵而導致向整個網絡蔓延的情況發生,同時也使通過公共賬號登錄網絡的用戶無法進入那些限制訪問的電腦系統
D.個人防火墻安全性解決方案能夠為那些需要在家訪問公司局域網的遠程辦公用戶提供保護。E.以上說法都正確
13、最早出現的計算機訪問控制類型是(A)A.MAC B.DAC C.RBAC D.TBAC
14、以資源為中心的建立的訪問權限表,被稱為:(B)A.能力關系表 B.訪問控制表 C.訪問控制矩陣 D.權限關系表
15、以主體(如:用戶)為中心建立的訪問權限表,被成為:()A.能力關系表 B.訪問控制表 C.訪問控制矩陣 D.權限關系表
16、最能表現防火墻處理速度的技術指標是:()A.整機吞吐量 B.最大連接數 C.每秒新建連接數 D.背靠背
17、最能表征防火墻緩存能力的技術指標:()A.整機吞吐量 B.最大連接數
C.每秒新建連接數 D.背靠背
18、BLP(BELL-LAPADULA)保密性模型,是第一個能夠提供分級別數據機密性保障的安全策略模型,保密規則是:()
A.上讀(NRU),主體不可讀安全級別高于他的數據:下寫(NWD),主體不可寫安全級別低于他的數據
B.下讀(NRD),主體不可讀安全級別低于他的數據:上寫(NWU),主體不可寫安全級別高于他的數據
C.下讀(NRD),主體不可讀安全級別低于他的數據:下寫(NWD),主體不可寫安全級別低于他的數據
D.上讀(NRU),主體不可讀安全級別高于他的數據:上寫(NWU),主體不可寫安全級別高于他的數據
19、Biba:完整性模型,保密規則是:()
A.上讀(NRU),主體不可讀安全級別高于他的數據:下寫(NWD),主體不可寫安全級別低于他的數據
B.下讀(NRD),主體不可讀安全級別低于他的數據:上寫(NWU),主體不可寫安全級別高于他的數據
C.下讀(NRD),主體不可讀安全級別低于他的數據:下寫(NWD),主體不可寫安全級別低于他的數據
D.上讀(NRU),主體不可讀安全級別高于他的數據:上寫(NWU),主體不可寫安全級別高于他的數據
20、關于MAC(強制訪問控制)下面那些說法是正確的(C)A.MAC提供的訪問控制機制是可以繞過的 B.MAC允許進程生成共享文件
C.MAC要通過使用敏感標簽對所有用戶和資源強制執行安全策略 D.MAC完整性方面控制較好
三、單選題 加密與認證
1、為了增強遠程接入的安全性,應該盡量選擇以下方式認證用戶()A.口令 B.LDAP
C.雙因素認證 D.Kerboros
2、最安全的動態令牌認證方式是()A.硬件令牌 B.軟件令牌 C.短消息令牌 D.手機令牌
3、以下那種應用無法使用動態口令保護()A.VPN B.WEB C.接收電子郵件 D.域登錄
4、使用非對稱算法向對方發送加密電子郵件時使用什么進行運算?()A.對方公鑰 B.對方私鑰 C.自己公鑰 D.自己私鑰
5、使用非對稱算法向對方發送簽名電子郵件時使用什么進行運算?()A.對方公鑰 B.對方私鑰 C.自己公鑰 D.自己私鑰
四、單選題 反病毒
1、當前病毒發展趨勢中,那種病毒所占比例最大()A.蠕蟲病毒 B.流氓軟件 C.木馬病毒 D.引導區病毒
2、以下哪種文件可能會感染宏病毒()A.JPG文件
B.PPT文件 C.AVI文件 D.HTML文件
3、計算機病毒主要造成()A.磁盤片的損壞 B.磁盤驅動器的破壞 C.CPU的破壞 D.程序和數據的破壞
4、以下哪個現象與ARP欺騙無關()A.訪問外網時斷時續 B.無法PING通網關 C.無法訪問固定站點 D.反復彈出垃圾網頁
5、下列描述中正確的是()
A.所有計算機病毒只在可執行文件中傳染
B.計算機病毒通過讀寫軟盤 INTERNET網絡進行傳播
C.只要把帶毒軟盤設置為只讀狀態,那么此盤上的病毒就不會因讀盤而傳染給另一臺計算機 D.計算機病毒是由于軟盤面不光潔導致的
6、計算機病毒最重要的特點是()A.可執行 B.可傳染 C.可保存 D.可拷貝
7、哪種查找ARP欺騙攻擊源的方法是最準確的()A.通過本地ARP緩存表查看是否有相同的MAC出現 B.通過抓包軟件分析 C.通過反ARP欺騙工具 D.以上方法都可以
8、ARP協議是將目標主機的―――地址轉換為――――地址()A.IP
MAC B.MAC IP C.IP相對
D.MAC相對
9、以下病毒中不屬于引導型病毒的是()A.“大麻”病毒 B.“小球”病毒 C.“沖擊波”病毒 D.WYX病毒
10、ARP-D命令的作用是()A.顯示本地ARP緩存表 B.清空本地ARP緩存表 C.綁定IP-MAC D.復制緩存表
五、多選題 信息安全體系
1、建立信息安全管理體系的益處有()A.增加競爭力 B.實現合規性 C.達到客戶要求 D.提高產品及服務質量
2、建立信息安全管理體系需要包括如下過程()A.制定政策:形成信息安全方針文檔 B.確定范圍:形成ISMS文檔 C.資產識別:形成信息資產清單 D.風險評估:形成風險評估文檔 E.選擇控制:形成控制目標和控制措施 F.體系運行:運行計劃和運行記錄 G.體系審核:審核計劃與審核記錄 H.管理評審:證實計劃與評審記錄 I.體系認證:認證申請及認證證書
3、ISO27002:2005包括的域有()A.安全方針(Security Policy)
B.信息安全組織(Security Organization)
第四篇:系統集成項目經理繼續教育(在線考試習題new及答案new)
系統集成項目經理繼續教育在線考試習題和答案(標準)new
1.如果在建設工程施工合同履行過程中,承包人提出了分包要求,則(C)A、只需經過發包人的書面同意即可; B、只需經過監理機構的書面同意即可;
C、需經過發包人的書面同意,同時也應提請監理簡歷機構同意; D、任選發包人和監理機構同意都行
2.目前病毒的感染趨勢逐漸(A)
A、互聯網化
C、單機化
B、局域網化
D、開始破壞殺毒軟件
3.信息服務以下哪個現象與ARP欺騙無關(D)A.訪問外網時斷時續 C.無法訪問固定站點 B.無法ping通網關
D.反復彈出垃圾網頁
4.當簽訂合同后,當事人對合同的格式條款的理解發生爭議時,以下做法不正確的是(B)A.應按通常的理解予以解釋;
B.有兩種以上解釋的,應做出有利于提供格式條款的一方的解釋; C.有兩種以上解釋的,應做出不利于提供合適條款的一方的解釋;
D.在格式條款與非格式條款不一致時,應采用非格式條款; 5.工程建設合同糾紛的仲裁有(D)的仲裁委員會仲裁
A.工程所在地 C.施工單位所在地 B.建設單位所在地
D.雙方選擇
6.SOA參考模型中,與業務戰略決策聯系最緊密的是(C)
A.業務創新與優化服務 C.流程服務 B.基礎設施服務
D.信息服務
7.完全內容檢測防火墻檢查的對象有(B)
A.IP、TCP包頭 C.鏈接狀態表 B.七層數據
D.上述全部 8.構成對招標單位有約束力的招標文件,其組成內部包括(ABCDE)(多選)
A.招標廣告 D.圖紙和技術資料
B.合同條件 E.對投標人質疑的書面解答
C.技術規范
9.防火墻的體系結構有多種多樣,目前,最王安的體系結構主要包括以下幾種,它們是:(ADCF)A.屏蔽路由器 B.高性能交換機 C.雙宿主主機
D.被屏蔽主機 E.F.DMZ區域 被屏蔽子網
10.《計算機軟件保護條例》規定對軟件著作權的保護不延及開發軟件所用(ABC)(多選)A.思想 B.處理過程
C.操作方法
D.符號表達
11.在下列內容中,屬于施工階段進度控制任務的是(BCD)(多選)A.審核施工單位的是施工組織設計 B.審查施工單位的施工進度計劃 C.協調各單位關系 D.預防并處理好工期索賠 E.審查確認施工分包單位
12.統一數據庫加密解決方案需要考慮到(ABC)(多選)A.安全性 B.靈活性
C.可管理性 D.高可用性
13.ISO IEC27001信息安全管理系統認證最不適用于下列哪個行業?(C)A.保險業
14.“評標價”是指(A)
A.標底價格 B.中標的合同價格 C.投標書中標明的報價
15.在監理工作過程中,工程監理企業一般不具有(A)
A.工程建設重大問題的決策權 B.工程建設重大問題的建議權
C.工程建設有關問題的決策權 D.工程建設有關問題的建議權
D.以價格為單位對各投標書優勢進行比較的量化值 B.電信業
C.銀行業
D.政府行業
16.監理在審查設計單位的工程設計方案時,應把握設計質量首先要(A)A.考慮技術、進度、投資成本、資質等因素的制約; B.滿足項目與各種環境的協調性; C.滿足業主所需功能和使用價值 D.滿足工程項目安全性的要求
17.信息安全管理體系不包括如下哪個部分?(D)A.策略體系
B.組織體系 C.制度體系 D.運維技術體系
18.工程實施完畢,應由承建單位的(A),符合要求后,由承建單位通知監理工程師檢查驗收。
A.專職質檢員進行針對性檢查; B.實施的相關技術人員進行自檢
C.項目領導小組集體評審; D.外聘技術專家進行檢查;
19.由于防火墻是實施網絡安全措施中最基礎的設備,因此防火墻在一般網絡中的最佳位置是在
(A)A.B.串聯在兩個安全區域; 并聯在網絡中;
C.D.網絡中的接入層; 網絡的核心層
20.最早出現的計算機訪問控制類型是(A)A.MAC B.DAC
C.PBAC D.TBAC 21.監理規劃的作用之一是業主確認監理單位是否(A)的重要依據; A.按監理大綱要求開展監理活動; B.全面,認真履行監理合同;
C.按監理招標文件要求進行投訴; D.按自己的意愿開展技術服務
22.對軟件工程項目總體技術實施方案中工作量的分析,論證,優化,屬于監理工程項目目標控制的
(A)措施。
A.組織 B.技術
C.經濟 D.合同
23.在工程施工中,工程變更或方案修改,都應通過(A)審查并經有關方面研究,確認必要性后,由總監發布變更指令方能生效予以實施。
A.監理工程師 B.項目技術負責人
C.總工程師 D.項目經理
24.工程質量事故發生后,總監理工程師首先要做的事情時(A)
A.簽發《工程暫停令》 B.要求施工單位保護現場
C.要求施工單位24h內上報 D.發出質量通知單
25.工程監理單位受建設單位的委托作為質量控制的監控主體,對工程質量(C)A.B.與分包單位承擔連帶責任; 與建設單位承擔連帶責任
C.D.承擔監理責任
與設計單位承擔連帶責任
26.我國信息安全管理體系的認證標準等同于以下哪個標準?(D)A.BS7799-1 B.ISO/IEC17799
C.C、GB17859 D.D、ISO27001 2005 27.招標的資格預審須知中規定,采用限制投標人入圍數量為六家的方式。當排名第六的投標人放棄
入圍資格時,應當(C)
A.僅允許排名前五名入圍的投標人參加投標; B.改變預審合格標準,只設合格分,不限制合格者數量 C.由排名第七的預投標人遞補,維持六家入圍投標人 D.重新進行資格預審
28.關于傳統的邊緣防火墻與個人防火墻,下列說法正確的是(D)A.B.C.傳統的邊緣防火墻只對企業網絡的周邊提供保護; 傳統的邊緣防火墻并不能確保企業局域網內部的訪問時.D.個人防火墻還可以使企業避免發生由于某一臺端點系統的入侵而導致向整個網絡蔓延的情況發生,同時也使通過。。E.個人防火墻安全性解決方案能夠為那些需要在家訪問公司局域網的遠程辦公用戶提供保護。
29.信息系統工程質量是指工程滿足業主需要的,符合國家法律、法規、技術規范標準(B)的特性綜合。A.必須履行
B.合同文件及合同規定
30.SOA的本質目標是解決(A)A.業務靈活性 B.系統可重用性
C.系統可組合性 D.系統異構問題 C.通常隱含 D.滿足明示
31.防火墻技術發展到現在,其技術競爭的焦點除了在管理、功能、性能外,還應該包括哪些方面(B)A.B.與第三方產品的聯動性 與本身抗攻擊性如何
C.D.可擴展性如何 是否具備集中管理功能
32.招標確定中標人后,實施合同內注明的合同價款應為(C)A.評標委員會算出的評標價 B.招標人編制的預算價
C.中標人的投標價 D.所有投標人的價格平均值
33.ISO IEC27001-2005包含多少個域,多少個控制目標,多少個控制項?(A)A.B.11,39,133 11,33,139
C.D.11,39,139,10,33,139 34.信息系統工程監理人員若認為工程施工質量不符合工程設計要求,技術標準或合同約定的,(D)承建單位改在。A.應當建議
B.應當報告建設單位要求
C.應當指導 D.有權要求
35.指令文件是表達(A)對施工承包單位提出指示或命令的書面文件。A.建設單位 B.總工程師
C.監理工程師 D.業主代表
36.Biha完整性模型,保密規則是:(A)不允許上寫,下讀。
A.上讀(NRU),主體不可讀安全級別高于他的數據;下寫(NWD),主體不可寫安全級別低于他的數據 B.下讀(NRD),主體不可讀安全級別低于他的數據;上寫(NWU),主體不可寫安全級別高于他的數據。C.下讀(NRD),主體不可讀安全級別低于他的數據;下寫(NWD),主體不可寫安全級別低于他的數據; D.上讀(NRU),主體不可讀安全級別高于他的數據;上寫(NWU),主體不可寫安全級別高于他的數據 37.TOG的企業架構開發方法論中,架構內容描述主要是指(B)A.ADM,架構開發方法 B.架構內容框架
C.參考模型 D.架構能力框架
38.在下列各項工作中,屬于監理工程師“投入”的控制工作是(?)A.B.必要時下達停工令 對施工過程進行控制
C.審查施工單位提交的施工方案
E.做好工程預驗收工作
39.SOA的可重用,可組合特性,類似于四大發明中(D)A.火藥 B.指南針
40.應用安全中最重要的部分是(D)A.B.C.D.Email安全 Web訪問安全 內容過濾
應用系統安全(安全設計,安全編碼,滲透測試等)
C.造紙術 D.活字印刷
41.哪種查找ARP欺騙攻擊源的方法是最準確的(D)
A.通過本地ARP緩存表查看是否有相同的MAC出現 B.通過抓包軟件分析 C.通過反ARP欺騙工具 D.以上方法都可以
42.在工程評標過程中,符合性評審是指(D)
A.審查投標方案和設備供應的技術性能是否符合設計技術要求 B.對報價構成的合理性進行評審 C.對實施方案的可行性進行評審
D.審查投標文件是否響應招標文件的所有條款和條件,有無顯著的差異和保留
43.在實際網絡環境下,為了不改變用戶的網絡結構和IP地址信息,則防火墻最好應用以下哪種情形(B)
A.路由模式 C.地址轉換方式 B.透明模式
D.地址映射方式
44.信息安全技術體系中的物理安全一般不包括(D)A.環境安全 C.媒體安全 B.設備安全
D.在機房建筑物大門口放置巨石等障礙物防止汽車炸彈襲擊
45.被屏蔽子網機構的防火墻需要部署幾個包過濾器:(C)A.1 C.3 B.2
D.46.從業務角度而言,服務是(A)
A.可重復的任務 C.一個項目 B.不可重復的任務
D.一個工作內部流程
47.根據國內信息系統工程監理程序,項目監理組織正式開展監理工作的第一步是()A.制定監理大綱 C.確定項目總監理工程師 B.制定監理規劃
D.簽訂監理合同
48.下面那些防火墻功能指標屬于設備的高可用性的是:()
A.雙因子用戶認證 C.雙機熱備配置 B.限制登錄用戶數量
D.管理信息的加密
49.一般情況下,()由招標人完成。
A.確定中標人
C.評價情況說明 B.對各個合格投標書評價
D.推薦合同的中標候選人 50.當事人提出證據證明解決所根據的證據是偽造的,可以向()申請撤銷裁決。
A.該仲裁委員會
C.仲裁委員會所在地的基層是人民法院B.仲裁委員會所在地的行政機關
D.仲裁委員會所在地的中級人民法院
51.SOA參考模型中,負責服務注冊、調用、路由、事件管理的是()
A.企業服務總線 B.基礎設施服務
52.工程項目信息形態有下列形式()
A.文件、數據、報表、圖紙等信息 B.圖紙、合同、規范、記錄等信息
C.流程服務 D.信息服務
C.文字圖形、語言、新技術信息 D.圖紙、報告、報表、規范等信息
53.以資源為中心建立的訪問權限表,被稱為:()
A.能力關系表 B.訪問控制表
54.信息系統工程投資控制最主要的階段是()
A.施工階段 B.招標階段
C.竣工驗收階段 D.設計階段 C.訪問控制矩陣 D.權限關系表
55.網絡安全技術一般不包括()
A.網絡入侵檢測 B.IPSECVPN C.訪問控制
D.網絡隔離 E.網絡掃描 F.核心設備雙機熱備
56.監理工程師在履行合同義務時工作失誤,給承建單位造成損失,承建單位應當要求()賠償損失。
A.建設單位 B.監理單位
57.下面哪類控制模型是基于安全標簽實現的?()
A.自主訪問控制 B.強制訪問控制 C.基于規則的訪問控制 D.基于身份的訪問控制
58.下列有關作者的說法,正確的有哪些?()
A.創作作品的公民是作者
B.9歲的兒童創作了一首兒歌,作者應為他的法定監護人,因為他沒有民事行為能力,其責任也應由其法定監護人承擔
C.由法人單位主持,代表法人意志創作的作品,法人單位視為作者 D.如無相反證明,在作品上署名的公民,法人或者非法人單位為作者
C.監理工程師 D.項目經理
59.TOG開放群組中,中國分會的主要使命是()
A.引進國際企業架構,SOA參考架構,分布式系統管理,軟件可靠性等標準; B.提供企業架構及SOA參考架構推廣,培訓及認證工作;
C.協助中國企業以企業架構/TOGAF及SOA參考架構推動業務規劃及信息化建設工作 D.幫助企業進行具體的信息化建設工作 60.下面的描述中哪些不是防火墻的主要功能:()
A.過濾進出網絡的數據 B.管理進出網絡的訪問行為 C.記錄通過防護墻的信息內容和活動 61.SOA項目應該堅持()
A.業務驅動 B.技術驅動
62.不適用或不受著作權保護的作品是()
A.國務院頒布的法規 B.行政訴訟案例選編
C.未發表的小說 D.黃色書籍 C.員工驅動 D.老板驅動 D.防止網絡釣魚 E.封堵某些禁止的業務 F.過濾垃圾郵件
63.監理工程師控制建設工程進度的組織措施包括()
A.落實進度控制人員及其職責 B.審核承包商提交的進度計劃 C.建立進度信息溝通網絡
64.信息安全管理體系文件必須包括如下方面()A.B.C.ISMS方針和目標 ISMS的范圍
支持ISMS的程序和控制措施
D.E.F.風險評估方法的描述 風險評估報告 風險處理計劃 D.建立進度協調會議制度
E.協調合同工期與進度計劃之間的關系
65.構成對招標單位有約束力的招標文件,其組成內容包括()
A.招標廣告 B.合同條件 C.技術規范
66.違約責任,是指當事人任何一方不履行合同義務或者履行合同義務不符合約定而應當承擔的法律責任。下列屬于承擔違約責任的形式的有()
A.繼續履行 B.采取補救措施
D.圖紙和技術資料 E.對投標人質疑的書面解答
C.賠償損失 D.支付違約金
E.返還財產
67.在下列內容中,屬于監理工程師職業道德的是()
A.維護國家的榮譽和利益,按照“守法、誠信、公正、科學”的準則執業; B.具有廉潔奉公,為人正直,辦事公道的高尚情操; C.具有科學的工作態度 D.不以個人名義承攬監理業務
E.不泄露所監理工程各方認為需要保密的事項 68.公開招標設置資格預審程序的目的是()
A.選取中標人 B.減少評標工程量
C.優選最有實力的承包商參加投標 D.以便投標單位降低投標報價
E.了解投標人準備實施招標項目的方案
69.USB智能卡設備能夠實現的安全解決方案包括(ABD)
A.MAC地址認證 B.域登錄
70.所有的合同的訂立都必須經過()
A.要約引誘 B.要約 C.承諾
71.投標單位有以下行為時,()招標單位可視其為嚴重違約行為而沒收投標保證金。
A.通過資格預審后不投標 B.不參加開標會議 C.中標后拒絕簽訂合同
72.違約責任,是指當事人任何一方不履行合同義務或者履行合同義務不符合約定者應當承擔的法律責任。
A.繼續履行 B.采取補約措施
C.返還財產 D.支付違約金
D.開標后要求撤回投標書 E.不參加現場考察 D.批準 E.公證 C.VPN認證 D.硬盤加密
73.監理工程師控制建設工程進度的組織措施包括()
A.落實進度控制人員及其職責;
B.審核承包商提交的進度計劃
C.建立進度信息溝通網絡 E.協調合同工程與進度計劃之間的關系
D.簡歷進度協調會議制度
74.根據所使用的技術不同,傳統上將防火墻分為(),(),()三種;
A.內容過濾防火墻 D.應用代理防火墻 B.包過濾防火墻 E.安全內容檢測防火墻 C.狀態檢測防火墻
F.電路網關防火墻
75.通過數據庫連接軟件進行加密的方式最大好處()
A.提高處理能力 C.易于管理
B.不需要更改應用
76.軟件系統的發展規劃和設計,應當借助()技術
A.EA企業架構 C.數據庫設計 B.業務流程重組
D.可用的編程框架 77.評論時效期從()之日起考試計算
A.權利人知道或者應當知道權力受到侵害 C.權利人提起訴訟 B.權利人的權利實際受到侵害
D.權利人提起仲裁 78.在實施全過程監理的建設工程上,()是建設項目的管理主體
A.建設單位 C.施工單位 B.設計單位
D.監理單位
79.以下關于防火墻功能描述不正確的是()
A.防火墻系統能夠提供地址轉換功能; B.防火墻能夠提供流量控制功能; C.防火墻能夠提供路由功能;
D.由于路由器具有ACL功能,因此可以用路由器的ACL功能替代防火墻的過濾功能; 80.計算機病毒主要造成()
A.磁盤片的損壞; C.CPU的破壞; B.磁盤驅動器的破壞;
D.程序和數據的破壞 81.使用非對稱算法向對方發送簽名電子郵件時使用什么進行運算?()
A.對方公鑰 C.自己公鑰 B.對方私鑰
D.自己私鑰
82.違約是法律事實中的()
A.違法行為
B.合法行為
C.自然事件 D.社會事件
83.防火墻系統的地址映射功能一般是指:將內部私有地址的計算機轉換為防火墻()的IP地址,以提供外界對內部私有IP地址計算機的服務訪問。
A.外接口 B.內接口
C.SSN區接口 D.任何接口都可以
84.某工程雙方按口頭協議委托的施工任務,但雙方一直沒有簽訂書面合同,在施工任務完成后由于發包人拖欠工程款而發生糾紛,此時應當認定()
A.尚無合同關系 B.合同沒有成立 C.合同已經成立
D.由于法律規定建設工程合同應當采用書面形式,故發包人不承擔責任。85.從業務角度而言,服務是()
A.可重復的任務 B.不可重復的任務
C.一個項目 D.一個工作內部流程
86.TOG的企業架構開發方法論中,架構與各實施項目之間的一致性,是由()來保證的。
A.架構變更管理 B.需求管理
87.ARP-D命令的作用是()
A.顯示本地ARP緩存表 B.清空本地ARP緩存表
C.綁定IP-MAC D.復制緩存表 C.架構治理 D.數據架構
88.下列ISO27000協議族中,哪項是關于信息安全管理體系實施指南?()
A.27001; B.27002 89.應用代理防火墻工作在OSI/ISO模型的()
A.二層 B.三層
90.關于防火墻系統,以下說法不正確的是()
A.防火墻是網絡安全的屏障 B.防火墻可以強化網絡安全策略 91.設備采購方案最終要獲得()的批準
A.建設單位 B.總包單位
C.27003 D.27004
C.四層 D.七層
C.防火墻可以阻攔外部任何形式的非法入侵 D.防火墻可以保護脆弱的服務
C.監理單位 D.設備安裝單位
92.在合同協議書內應明確注明開工日期,竣工日期和合同工期總日歷天數,其中工期總日歷天數應為()
A.招標文件要求的天數 B.投標書內投標人承諾的天數
93.以下哪個程序可以做為動態分析工具()
A.IceSword B.WIanHex
C.UITRAEDIT32 D.SofeICE
C.工程實際需要施工的天數 D.經政府主管部門認可的天數
94.為打擊網絡犯罪,公安人員使用的最重要的審計跟蹤技術是()
A.入侵檢測 B.日志審計
95.最能表征防火墻緩存能力的技術指標:()
A.整機吞吐量 B.最大連接數
96.下面關于質量控制,不正確的是()A.B.C.D.對所有的隱蔽工程在進行隱蔽以前進行檢查和辦理簽證 對重點工程要派監理人員駐點跟蹤監理
對各類材料,配件和線頻等按規定進行檢查和抽查 對工程主要部位,主要環節及技術復雜工程加強檢查
C.每秒新建連接數 D.背靠背 C.辨析取證 D.長途抓捕
97.關于傳統的邊緣防火墻個人防火墻,下列說法正確的是()
A.傳統的邊緣防火墻只對企業網絡的周邊提供保護
B.傳統的邊緣防火墻并不能確保企業局域網內部的訪問是安全的
C.個人防火墻還可以使企業避免發生由于某一臺端點系統的入侵而導致向整個網絡蔓延的情況發生,同時,也使通過公共賬號登陸網絡的用戶無法進入那些限制訪問的電腦系統; D.個人防火墻安全性解決方案能夠為那些需要在家訪問公司局域網的遠程辦公用戶提供保護 E.以上說法都正確
98.為了增強遠程接入的安全性,應該盡量選擇以下方式認證用戶()
A.口令 B.LDAP C.雙因素認證 D.Kerbotcs 99.工程監理的作用主要表現在:有利于()
A.提高建設工程投資決策科學化水平B.促進工程建設領域管理體制的改革 C.規范工程建設參與各方的建設行為
D.促使承建單位保證建設工程質量和使用安全 E.實現建設工程投資效益最大化 100.合同法律關系由()要素構成 A.主體 B.客體 C.行為 101.在施工合同中,不論何種形式的仲裁協議,都應包括()A.仲裁申請書
B.請求仲裁的意思表示 C.仲裁事項
102.工程承建單位的資質代表了其承建工程項目的能力和水平,所以監理工程師對承建單位的資質應進行綜合考核,綜合考核的內容包括()方面
A.承擔該項工程所具備的資質證書 B.業績
C.企業經營狀況和資金狀況 103.TRIPS規定了成員保護各類知識產權的最低要求是()
C.專利權,工業品外觀設計 D.未經披露的信息(商業秘密)D.項目人員素質和管理水平E.企業技術能力和相關裝備 D.選定的仲裁員 E.選定的仲裁委員會 D.事件 E.內容
A.版權及其領接權 B.商標權,地理標志 104.在進行工程質量事故處理時,通常應征求()對事故處理的意見和要求。A.建設單位 B.設計單位 C.承建單位
D.監理單位 E.使用單位
105.以下關于防火墻的作用描述不正確的是:()A.過濾進。出網絡的數據 B.管理進,出網絡的訪問行為 C.封堵某些禁止的業務
D.無需記錄通過防火墻的信息內容和活動
106.TOG開放群組中國分會的主要使命是()
A.引進國際企業架構,SOA參考架構,分布式系統管理,軟件可靠性等標準; B.提供企業架構及SOA參考架構推廣,培訓,及認證工作
C.協助中國企業以企業架構/TOGAF及SOA參考架構推動業務規劃及信息化建設工作 D.幫助企業進行具體的信息化建設工作 107.監理檔案需要監理單位長期保存的有()A.監理規劃
B.監理月報中有關質量問題 C.工程開工令 108.對于侵犯著作權行為而提起的民事訴訟,應當由下列哪些法院管轄:()A.侵權行為的實施地 B.被告住所地 109.信息系統的核心技術包括()A.操作系統 B.網絡系統 110.信息安全管理體系不包括如下哪個部分? A.策略體系 B.組織體系 111.C.制度體系 D.運維技術體系 C.數據庫管理系統 D.郵件收發系統 C.侵權復制品儲藏地 D.侵權復制品查封扣押地 D.專題總結 E.工程竣工總結
工程實施完畢,應由承建單位的(),符合要求后,由城建單位通知監理工程師查驗收。A.專職質檢員進行針對性檢查 B.實施的相關技術人員進行自檢
C.項目領導小組集體評審 D.外聘技術專家進行檢查
112.由于防火墻是實施網絡安全措施中最基礎的設備,因此防火墻在一般網絡中的最佳位置是在()
A.串聯在兩個安全區域 B.并聯在網絡中 113.最早出現的計算機訪問控制類型是()A.MAC B.DAC
C.RBAC D.TBAC
C.網絡中的接入層 D.網絡的核心層
114.信息系統工程質量是指工程滿足業主需要的,符合國家法律,法規,技術規范標準()的特性綜合。
A.必須履行
B.合同文件及合同規定 115.C.通常隱含 D.滿足明示 監理工程師在設計階段質量控制最重要的工作是()
A.協助建設單位優選設計單位 B.審查和評定設計成果
C.審核設計單位提交的設計工作計劃 D.到設計單位現場旁站設計過程 116.監理機構為執行監理任務所需的工程資料,應由()A.監理單位自費收集 B.向委托人付費索取 117.SOA參考模型中,編輯各業務流程的是()A.企業服務總線 B.基礎設施服務 118.C.流程服務 D.信息服務
C.向設計單位付費索取 D.委托人免費提供
傳統軟件強調系統性,耦合度過高,SOA強調()A.瑾耦合 B.松耦合
C.面向對象 D.無需考慮耦合度
119.以下哪種文件可能會感染宏病毒()A.JPG文件 B.PPT文件
C.AVI文件 D.HTML文件
120.在信息工程合同的訂立過程中,投標人根據招標內容在約定期限內向招標人提交投標文件,此為()
A.要約邀請 B.要約
C.承諾 D.承諾生效
121.服務的核心本質是()A.標準封裝 B.有服務提供者
C.有服務接受者 D.有服務管理者
122.數據加密中如下哪種方式最經濟,方便和實用()A.硬件加密 B.軟件加密
C.網絡層加密 D.應用層加密
123.以主體(如:用戶)為中心建立的訪問權限表,被稱為:()A.能力關系表 B.訪問控制表
C.訪問控制矩陣 D.權限關系表124.招標人沒有明確地將定標的權利授予評標委員會時,應由()決定中標人。
A.招標人 B.評標委員會 125.C.招標代理機構 D.招標人行政主管部門
在信息工程項目實施合同中,項目經理是()授權的,派駐實施的承建單位的總負責人。A.建設法定代表人 B.承建法定代表人
C.總監理工程師 D.建設單位代表
126.建立信息安全管理體系需要包括如下過程()A.制定政策:形成信息安全方針文檔 B.確定范圍:形成ISMS范圍文檔 C.資產識別:形成信息資產清單
D.風險評估:形成風險評估文檔 E.選擇控制:形成控制目標和控制措施 F.體系運行:運行計劃和運行記錄
127.信息安全管理體系特別強調信息安全教育與培訓的重要性,下列哪兩項為其根本目標?()A.安全意識 B.安全保障能力
C.安全責任
D.安全知識
128.信息安全管理體系文件必須包括如下方面()A.ISMS方針和目標 B.ISMS的范圍
C.支持ISMS的程序和控制措施
D.風險評估方法的描述 E.風險評估報告 F.風險處理計劃 H.所要求的記錄 I.適用性聲明 G.組織為確保其信息安全過程的有效規劃,運行和控制以及描述如何測量控制措施的有效性所需的形成文件的程序 129.施工現場質量管理檢查記錄表應由施工單位填寫,()進行檢查,并作出檢查結論。A.總工程師 B.項目經理
C.總監理工程師
D.監理工程師
130.竣工驗收文件是()
A.信息系統建設工程項目竣工驗收活動中形成的文件 B.信息系統建設工程項目施工中最終形成結果的文件 C.信息系統建設工程項目施工中真實反映施工結果的文件 D.信息系統建設工程項目竣工圖,匯總表,報告等 131.當發生質量問題時,監理工程師首先應作的工作是()A.簽發《監理通知單》 B.簽發《工程暫停令》 132.C.要求實施單位盡快將情況上報給建設單位 D.判斷質量問題的嚴重程度
ARP協議是將目標主機的()地址轉換為()地址A.IP MAC B.MAC IP
C.IP相對
D.MAC相對
133.BS7799是以下哪個國家的標準?
A.美國 134.B.英國 C.中國 D.德國
職務的安全性,可靠性和可發現,是依托()來實現的 A.服務治理 B.服務注冊庫
C.服務性能管理 D.服務安全管理
135.招標確定中標人后,實施合同內注明的合同價款應為()A.評標委員會算出的評標價 B.招標人編制的預算價 C.中標人的投標價 D.所有投標人的價格平均值
136.SOA參考模型中,開發工具的功能不包括()
A.流程建模 B.服務建模 C.服務性能監控 D.服務開發 137.項目監理機構應當配備滿足監理工作需要的()
A.所有監理設施 B.主要監理設施 C.所有檢測設備和工具 D.常規檢測設備和工具 138.TOG的企業架構開發方法論中,各步驟圍繞著()核心開展
A.業務架構 B.信息系統架構 C.技術架構 D.需求管理
139.在工程施工中,工程變更或方案修改,都應通過()審查并經有關方面研究,確認必要性后,由總監發布變更指令方能生效予以實施。
A.監理工程師 B.項目技術負責人 C.總工程師 D.項目經理 140.認證與授權是信息安全技術的重要組成部分,下面哪種認證技術是最安全,便捷的()
A.口令認證 B.令牌認證 C.指紋識別認證 D.數字證書認證 141.招標單位在評標委員會中不得超過三分之一,其他人員應來自()
A.參與競爭的投標人 B.招標單位的董事會 C.上級行政主管部門
D.省、市政府部門提供的專家名冊 142.服務的技術本質是()
A.標準封裝 B.有服務提供者 C.有服務接受者 D.有服務管理者 143.SOA參考模型中,管理工具的功能不包括()
A.安全管理 B.服務部署管理 C.服務性能監控 D.服務開發 144.如何關閉windows系統默認共享()
A.通過注冊表修改相應鍵值 B.停止“Server”服務 C.卸載“文件和打印機共享” D.關閉windows自動更新 E.刪除啟動項鍵值 145.在監理規劃編制完成后,應當對()進行審核。
A.監理工作內容和目標 B.監理工作依據
C.項目監理機構組成結構 D.質量、進度、投資控制方法 E.監理設施
146.下列關于工程變更監控的表述正確的有()
A.不論哪一方提出設定變更均應征得建設單位同意; B.設計設計方案變更應報設計單位審批 C.工程變更由實施單位負責控制
D.不論哪一方提出工程變更,均應由總監理工程師簽發《工程變更單》 E.任何工程變更均必須由設計單位出具變更方案 147.下列描述中正確的是()
A.所有計算機病毒只在可執行文件中傳染
B.計算機病毒通過讀寫磁盤或intenet網絡進行傳播
C.只要把病毒磁盤設置為只讀狀態,那么磁盤上的病毒就不會因讀盤而傳染給另一臺計算機 D.計算機病毒是由于磁盤面不光潔導致的。148.監理工程師審查總包單位提交的《分包單位資質報審表》后,還要對()進行調查。
A.施工承包合同是否允許分包
B.分包范圍和工程部位是否可進行分包 C.分包單位 D.分包協議草案 149.SOA參考模型的國際標準主要來源于()
A.TOG The Open Group B.IBM C.HP D.MICrosoft 150.審查施工單位選擇的分包單位的資質在()A.建設工程立項階段 B.建設工程招標階段 C.建設工程施工準備階段 D.建設工程施工階段 151.哪種防御ARP欺騙的方法是最徹底的()
A.網關與客戶端雙向綁定IP-MAC B.劃分VLAN C.客戶端全部部署反ARP工具 D.關閉DHCP服務,本地綁定
152.合同生效應當具備的條件不包括()
A.當事人具有相應的民事權利能力和民事行為能力 B.意思表示真實
C.不違反法律或者社會公共利益 D.必須采用一定的合同形式 153.下面哪一項不屬于構建完整的網絡防病毒體系需要部署的系統()
A.單機防病毒系統 B.網絡防病毒系統 C.病毒庫升級管理 D.定期全面殺毒 154.需要建立狀態表的防火墻類型是()
A.包過濾 B.應用代理 C.完全內容檢測
D.上述都不對,應該是狀態檢測防火墻
155.在信息系統工程監理工作中,監理大綱,監理規劃以及監理實施細則是監理工作的三種關鍵文件,下面關于三種文件的描述,正確的是()
A.監理規劃在監理委托合同簽訂后,由監理公司的技術總監主持編制,并交業主單位審核 B.編制監理大綱的目的是表示本監理方案能夠協助建設單位圓滿實現預定的投資目標和建設意圖 C.雖然監理大綱,監理規劃和監理實施細則都是是在監理工作啟動之后,不同監理階段產生的關鍵文件,但是他們之間也有一定的關聯性和一致性 D.監理實施細則應該在專業監理工程師的配合下,由總監理工程師主持編制,并報業主方批準備案 156.對于承建單位提出的工程變更要求,總監理工程師在簽發《工程變更單》之前,應就工程變更引起的進度改變和費用增減()
A.進行分析比較,并責令承建單位實施 B.要求承建單位進行比較分析,以供審批 C.要求承建單位與建設單位進行協商 D.分別于建設單位和承建單位進行協商 157.一臺數據庫加密設備能夠達到每秒多少次運算()
A.一千 B.一萬
C.十萬 D.百萬 158.SOA參考模型中,編排各業務流程的是()
A.企業服務總線 B.基礎設施服務 C.流程服務 D.信息服務 159.根據信息系統工程進度控制早期控制的思想,建設單位()
A.在工程建設的早期尚無法編制總進度計劃 B.在工程建設的早期就應當編制總進度計劃 C.在設計階段就應當編制總進度計劃 D.在招標階段就應當編制總進度計劃 160.服務的安全性、可靠性和可發現,是依托()實現的。
A.服務治理 B.服務注冊庫 C.服務性能管理 D.服務安全管理 161.以下哪種令牌用途最廣,解決方案最多()
A.動態令牌 B.USB令牌 C.智能卡令牌 D.混合令牌 162.公開招標與邀請招標在招標程序上的主要差異表現為()
A.是否進行資格預審 B.是否組織現場考察 C.是否解答投標單位的質疑 D.是否公開開標
在下列工程中,屬于實行強制性監理工程范圍的有()。
A.項目總投資為4 000萬元的給水工程
B.項目總投資為2 000萬元的供熱工程
C.建筑面積為8萬m2的住宅建設工程
D.建筑面積為4萬m2的住宅建設工程
E.總投資為1 000萬元的學校
《建設工程質量管理條例》規定的質量責任主體,包括()。
A.縣級以上建設主管部門
B.建設單位
C.勘察、設計單位
D.施工單位
E.工程監理單位轉自學易網 www.tmdps.cn 在下列內容中,屬于監理工程師職業道德的是()。
A.維護國家的榮譽和利益,按照“守法、誠信、公正、科學”的準則執業
B.具有廉潔奉公、為人正直、辦事公道的高尚情操
C.具有科學的工作態度
D.不以個人名義承攬監理業務
E.不泄露所監理工程各方認為需要保密的事項
工程監理企業年檢結論分為()。
A.合格
B.基本合格
C.基本不合格
D.不合格
E.暫不作結論
建設工程數據庫對建設工程()階段的目標確定具有重要作用。
A.項目決策
B.方案設計
C.初步設計
D.施工招標
E.施工
在下列內容中,屬于施工階段進度控制任務的是()。
A.審查施工單位的施工組織設計
B.審查施工單位的施工進度計劃
C.協調各單位關系
D.預防并處理好工期索賠
E.審查確認施工分包單位轉自學易網 www.tmdps.cn 建設工程的質量風險和安全風險都會引起()。
A.返工費用
B.醫療費
C.造成工期延誤的損失
D.第三者責任損失
E.對工程使用造成的損失
組織理論研究的主要分支學科為組織()。
A.結構學
B.協調學
C.行為學
D.管理學
E.設計學
平行承發包模式的特點是()。
A.有利于縮短工期
B.有利于減少合同數量
C.有利于質量控制
D.有利于選擇承建單位
E.有利于投資控制
總監理工程師不得將()委托給總監理工程師代表。
A.審核簽認竣工結算
B.調解建設單位與承建單位合同爭議,處理索賠
C.簽發開工復工報審表
D.參加工程質量事故調查
E.調換不稱職人員
1.公開招標與邀請招標的招標程序上的主要差異表現為(A.是否解答投標單位的答疑
B.是否組織現場考察。)
C.是否公開開標
D.是否進行資格預審
【答案】B
2.工程量清單是招標單位按國家頒布的統一工程項目劃分、統一計量單位和統一的工程量計算規則,根據施工圖紙計算工程量,提供給投標單位作為投標報價的基礎。結算撥付工程款時以(B.)為依據
A.工程量清單
B.實際工程量
C.承包方保送的工程量
D.合同中的工程量
3.建設工程招標是指招標人在發包建設項目之前,()人,根據招標人的意圖和要求提出報價,擇日當場開標,以便從中擇優選定得標人的一種經濟活動。源:中華考試網
A.公開招標
B.邀請投標
C.邀請議標
D.公開招標和邀請投標
【答案】D
4.《招標投標法》與下面哪一項屬于同一個法律層面()。
A.《遼寧省建筑市場管理條例》
B.《政府采購法》
C.《建設工程質量管理條例》
D.《評標專家和評標專家庫管理暫行辦法》
【答案】B
5.評標委員會在對實質上響應招標文件要求的投標進行報價評估時,除招標文件另有約定外,應當按下述原則進行修正:用數字表示的金額與用文字表示的金額不一致時,以()為準。
A.數字金額
B.文字金額
C.數字金額與文字金額中小的 D.數字金額與文字金額中大的 【答案】B
6.《房屋建筑和市政基礎設施工程施工招標投標管理辦法》中規定的無效投標文件包括()。
A.投標文件未按照招標文件的要求予以密封的 B.投標文件的關鍵內容字跡潦草,但可以辨認的
C.投標人未提供投標保函或者投標保證金的
D.投標文件中的投標函蓋有投標人的企業印章,未蓋企業法定代表人印章的 E.投標文件中的投標函蓋有投標人的企業印章和企業法定代表人委托人印章的 【答案】ACD
7.招標人出現()行為的,責令改正,可以處中標項目金額5‰以上10‰以下的罰款。
A.在評標委員會依法推薦的中標候選人以外確定中標人的 B.在所有投標被評標委員會否決后自行確定中標人的 C.與中標人不按照招標文件和中標人的投標文件訂立合同的
D.對投標人不進行資質審查
E.招標人、中標人訂立背離合同實質性內容的協議的
【答案】ABCE 課后練習
2010-信息系統工程監理
一、單選題(共5題)第一章 單選
1、信息化工程監理實施的前提是(B)A.工程建設文件 B.建設單位的委托和授權 C.有關的建設工程合同 D.工程監理企業的專業化
2、根據信息化工程進度控制早期控制的思想,建設單位(D)A.在工程建設的早期尚無法編制總進度計劃 B.在工程建設的早期就應當編制總進度計劃 C.在設計階段就應當編制總進度計劃 D.在招標階段就應當編制總進度計劃
3、監理工程師在履行合同義務時工作失誤,給施工單位造成損失,施工單位應當要求(A)賠償損失。A.建設單位 B.監理單位 C.監理工程師 D.項目經理
4、在監理工作過程中,工程監理企業一般不具有(A)A.工程建設重大問題的決策權 B.工程建設重大問題的建議權 C.工程建設有關問題的決策權 D.工程建設有關問題的建議權
5、業主責任制是實行建設監理制的(C)A.必要保證 B.重要條件 C.必要條件 D.基本條件
二、單選題(共5題)第二/三章 單選
1、信息系統工程監理的(D)是控制工程建設的投資、進度、工程質量、變更處理,進行工程建設合同管理、信息管理和安全管理,協調有關單位間的工作關系。A.中心任務
B.基本方法 C.主要目的 D.主要內容
2、施工竣工驗收階段建設監理工作的主要內容不包括(D)A.受理單位工程竣工驗收報告
B.根據施工單位的竣工報告,提出工程質量檢驗報告 C.組織工程預驗收 D.組織竣工驗收
3、監理工程師控制建設工程進度的組織措施是的指(D)A.協調合同工期與進度計劃之間的關系 B.編制進度控制工作細則 C.及時辦理工程進度款支付手續 D.建立工程進度報告制度
4、審查施工單位選擇的分包單位的資質在(C)A.建設工程立項階段 B.建設工程招標階段 C.建設工程施工準備階段 D.建設工程施工階段
5、實行總分包的工程,分包應按照分包合同約定對其分包工程的質量向總包單位負責,總包單位與分包單位對分包工程的質量承擔(A)A.連帶責任 B.違約責任 C.違法責任 D.賠償責任
三、單選題(共5題)第四/五章 單選
1、竣工驗收文件是(A)
A.信息化建設工程項目竣工驗收活動中形成的文件。B.信息化建設工程項目施工中最終形成結果的文件。C.信息化建設工程項目施工中真實反映施工結果的文件。D.信息化建設工程項目竣工圖、匯總表、報告等。
2、項目監理機構在工程款審核過程中,應先經(D)核查有關情況,再由()審核同意,最后交()審核并簽署工程款支付憑證。(按括號的順序排列)A.質量控制監理工程師,進度控制監理工程師,投資控制監理工程師
B.質量控制監理工程師,進度控制監理工程師,投資控制監理工程師,總監理工程師 C.質量控制監理工程師,投資控制監理工程師,進度控制監理工程師,總監理工程師 D.進度控制監理工程師,投資控制監理工程師,質量控制監理工程師,總監理工程師
3、凡由承包單位負責采購的原材料、半成品或構配件,在采購訂貨前應向(A)申報 A.監理工程師 B.業主代表 C.材料工程師 D.項目經理
4、設備采購方案最終要獲得(A)的批準。A.建設單位 B.總包單位 C.監理單位 D.設備安裝單位
5、工程項目信息形態有下列形式(C)。A.文件、數據、報表、圖紙等信息 B.圖紙、合同、規范、紀錄等信息 C.文字圖形、語言、新技術信息 D.圖紙、報告、報表、規范等信息
四、單選題(共5題)第六/七章 單選
1、公開招標與邀請招標在招標程序上的主要差異表現為(A)A.是否進行資格預審 B.是否組織現場考察 C.是否解答投標單位的質疑 D.是否公開開標
2、工程設計招標的評標過程,主要考慮的因素是(C)A.設計取費高低 B.設計單位的資質
C.設計方案的優劣 D.設計任務完成的進度
3、投標人串通投標、抬高標價或者壓低標價的行為是(D)A.市場行為 B.企業行為 C.正當競爭行為 D.不正當競爭行為
4、對于公開招標的工程,在資格預審文件、招標文件編制與送審的工作完成后,緊接著進行的工作是(B)
A.刊登資格預審通告、招標報告 B.編制工程標底價格 C.發售招標文件 D.召開投標預備會
5、在工程評標過程中,符合性評審是指(D)
A.審查投標方案和設備供應的技術性能是否符合設計技術要求 B.對報價構成的合同性進行評審 C.對實施方案的可行性進行評審
D.審查投標文件是否響應招標文件的所有條款和條件,有無顯著的差異或保留
五、單選題 第八/九章 單選
1、在下列內容中,屬于合同措施的是(C)A.按合同規定的時間、數額付款。B.審查承包單位的施工組織設計。
C.協助業主確定對目標控制有利的建設工程組織管理模式。D.協助業主選擇承建單位。
2、工程建設合同糾紛的仲裁由(D)的仲裁委員會仲裁。A.工程所在地 B.建設單位所在地 C.施工單位所在地 D.雙方選定
3、合同生效后,當事人對合同價款約定不明確的,也無法通過其他方法確定,可以按照(B)
價格履行。
A.訂立合同時訂立地的市場 B.訂立合同時履行地的市場 C.履行合同時訂立地的市場 D.履行合同時履行地的市場
4、合同生效應當具備的條件不包括(D)
A.當事人具有相應的民事權利能力和民事行為能力。B.意思表示真實
C.不違反法律或者社會公共利益 D.必須采用一定的合同形式
5、訴訟時效,是指權利人在法定期間內不行使權利,法律規定消滅其(C)的規定。A.起訴權 B.上訴權 C.勝訴權 D.抗辯權
六、單選題 第十單 單選
1、作者署名權的保護期限(C)A.為10年 B.為20年 C.為50年 D.不受限制
2、我國著作權法規定合理使用作品的情形包括(D)A.為介紹某一作品在作品中全文引用他人已發表的作品 B.報紙刊登其他報紙期刊已經發表的時事性文章 C.將已經發表的作品改成盲文出版
D.為科學研究少量復制已經發表的作品,供科研人員使用
3、甲經乙許可,將乙的小說改編成電影劇本,丙獲該劇本手稿后,未征得甲和乙的同意,將該電影劇本改編為電視劇本并予以發表,下列對丙的行為的說法哪項是正確的(D)A.侵犯了甲的著作權,但未侵犯乙的著作權 B.侵犯了乙的著作權,但未侵犯甲的著作權
C.不構成侵權
D.同時侵犯了甲的著作權和乙的著作權
4、在一定情況下,為了社會公眾的利益(D)A.必須限制投資人的利益 B.必須限制媒體的利益 C.必須限制公眾的利益 D.必須限制作者的權利
七、多選題(共3題)第一單 多選
1、在下列內容中,屬于監理工程師職業道德的是(ADE)
A.維護國家的榮譽和利益,按照“守法、誠信、公正、科”的準則執業 B.具有廉潔奉公、為人正直、辦事公道的高尚情操 C.具有科學的工作態度 D.不以個人名義承攬監理業務
E.不泄露所監理工程各方認為需要保密的事項
2、工程監理的作用主要表現在:有利于(ACDE)A.提高建設工程投資決策科學化水平B.促進工程建設領域管理體制的改革 C.規范工程建設參與各方的建設行為
D.促使承建單位保證建設工程質量和使用安全 E.實現建設工程投資效益最大化
3、監理工程師的法律責任的表現行為主要有(AB)A.違法行為 B.違約行為 C.違規行為 D.違紀行為
E.違背職業道德的行為
八、多選題(共5題)第二/三章 多選
1、在下列內容中,屬于施工階段進度控制任務的是(BCD)
A.審查施工單位的施工組織設計 B.審查施工單位的施工進度計劃 C.協調各單位關系 D.預防并處理好工期索賠 E.審查確認施工分包單位
2、監理工程師控制建設工程進度的組織措施包括(ACD)A.落實進度控制人員及其職責 B.審核承包商提交的進度計劃 C.建立進度信息溝通網絡 D.建立進度協調會議制度 E.協調合同工期與計劃之間的關系
3、進度控制的具體措施有(ABCE)A.技術措施 B.組織措施 C.經濟措施 D.激勵措施 E.合同措施
4、在工程質量事故處理過程中,監理工程師應(ABE)A.在事故調查組展開工作后,積極協調,客觀地提供相應證據 B.組織相關單位研究技術處理意見,并責成其完成技術處理方案 C.嚴格按程序組織參建各方進行事故調查 D.提出詳細的技術處理方案,并組織實施
E.在技術處理方案核簽后,要求實施單位制定詳細的實施方案
5、下列關于工程變更監控的表述正確的有(AD)A.不論哪一方提出的設計變更均應征得建設單位同意 B.涉及設計方案變更應報設計單位審批 C.工程變更由實施單位負責控制
D.不論哪一方提出工程變更,均應由總監理工程師簽發《工程變更單》 E.任何工程變更均必須由設計單位出具變更方案
九、多選題(共5題)第四/五章 多選
1、項目監理日記主要內容有(BDE)A.當日施工的材料、人員、設備情況 B.有爭議的問題 C.當日送檢材料的情況
D.承包單位提出的問題,監理的答復 E.當日監理工程師發現的問題
2、在竣工驗收和竣工結算中,承包人應當(ADE)A.申請驗收 B.組織驗收 C.提出修改意見 D.遞交竣工報告 E.移交工程
3、施工階段監理工程師投資控制的主要工作內容是(BDE)A.編制施工組織設計 B.審查工程變更的方案 C.執行工程承包合同 D.審查工程結算 E.進行工程計算
4、在建設工程文件檔案資料管理時,參建各方均需遵循的通用職責有(ACD)等 A.工程檔案應以施工及驗收規范、合同、設計文件、施工質量驗收統一標準為依據
B.在工程招標、簽訂協議、合同時,應對工程文件套數、費用、質量、移交時間提出明確規定 C.工程檔案資料應隨工程及時收集、整理,并按專業歸類,認真書寫,字跡清楚,項目齊全、準確、真實、無未了事項
D.工程檔案實行分級管理,項目各單位技術負責人負責本單位工程檔案全過程組織和審核,各單位檔案管理員負責收集、整理工作
E.工程文件的內容及深度必須符合國家有關技術規范、規定、標準和規程。
5、監理檔案需要監理單位長期保存的有(BCE)A.監理規劃
B.監理月報中有關質量問題 C.工程開工令 D.專題總結
E.工程竣工總結
十、多選題(共4題)第六/七章 多選
1、投標單位有以下行為時,(DC)招標單位可視其為嚴重違約行為而沒收投標保證金。A.通過資格預審后不投標 B.不參加開標會議 C.中標后拒絕簽訂合同 D.開標后要求撤回投標書 E.不參加現場考察
2、招標人可以沒收投標保證金的情況有(BCD)A.投標人在投標截止日前撤回投標書 B.投標人在投標有效期內撤銷投標書 C.投標人在中標后拒絕簽合同 D.投標人在中標后拒交履約保函 E.投標人有可能在合同履行中違約
3、選擇招標方式時主要考慮因素包括(ABCE)A.工程項目的特點
B.方案和技術資料的準備情況 C.招標單位的管理能力 D.業主與施工單位的關系 E.實施的專業技術特點
4、公開招標設置資格預審程序的目的是(BC)A.選取中標人 B.減少評標工作量
C.優選最有實力的承包商參加投標 D.迫使投標單位降低投標報價 E.了解投標人準備實施招標項目的方案
十一、多選題(共5題)第八/九章 多選
1、所有的合同的訂立都必須經過(BC)A.要約引誘
B.要約 C.承諾 D.批準 E.公證
2、當事人在合同的訂立過程中有(ACD)情形,給對方造成損失的,應當承擔訂約責任。A.假借訂立合同,惡意進行磋商的 B.準備訂立合同后違約的 C.提供虛假情況的
D.故意隱瞞訂立合同有關的重要事實 E.經過艱苦的談判但最終未簽訂合同的
3、合同生效后,當事人發現合同對質量的約定不明確,首先應當采用(A)的方式確定質量標準。A.協議補缺 B.合同變更 C.交易習慣 D.規則補缺
4、供貨方比合同約定的交貨日期提前一個月將訂購的鋼材發運到工程所在地的鐵路貨站,采購方接到提貨通知后應(CD)A.拒絕提貨
B.將鋼材發運回供貨方 C.及時提貨
D.通知對方要求其承擔提前期間的保管費用 E.不承擔提前期間保管不善導致的貨物損失
5、無效建設工程合同的確認權歸(BC)A.建設單位的行政主管部門 B.人民法院 C.仲裁機構
D.工商行政管理部門 E.監理單位
十二、多選題(共4題)第十章 多選
1、截至目前我國參加了以下哪些國際條約?(BCD)A.專利法條約 B.專利合作條約
C.國際承認用于專利程序的微生物保存布達佩斯條約 D.國際專利分類斯特拉斯堡協定
2、《計算機軟件保護條例》規定對軟件著作權的保護不延及開發軟件所用的(ABC)A.思想 B.處理過程 C.操作方法 D.符號表達
3、下列侵犯著作權的行為中,哪些情況侵權人不但要承擔民事責任,不可以由著作權行政管理部門予以行政處罰》(BCD)
A.未經著作權人許可,以表演、播放、展覽等方式作用作品的 B.未經著作權人許可,以營利為目的,復制發行其作品的
C.未經廣播電臺、電視臺許可,復制發行其制作的廣播、電視節目的 D.未經表演者許可,對其表演制錄音錄像出版的
4、下列有關作者的說法,正確的有哪些?(ACD)A.創作作品的公民是作者
B.9歲的兒童創作了一首兒歌,作者應為他的法定監護人,因為他沒有民事行為能力,其責任也應由其法定人承擔
C.由法人單位主持、代表法人意志創作的作品,法人單位視為作者 D.如無相反證明,在作品上署名的公民、法人或者非法人單位為作者。
1.3課后練習
2010-SOA(課后練習)
一、單選題(共20題)
1、從60年代開始,程序設計語言主要經歷了什么樣的變遷?(A)
A.命令式程序設計-函數式程序設計-過程式程序設計-面向對象程序設計-面向服務程序設計 B.命令式程序設計-函數式程序設計-過程式程序設計-面向服務程序設計-面向對象程序設計
C.命令式程序設計-函數式程序設計-面向對象程序設計-面向服務程序設計-過程式程序設
計
D.命令式程序設計-過程式程序設計-面向對象程序設計-面向服務程序設計-函數式程序設計
2、傳統軟件強調系統性,耦合度過高,SOA強調(B)A.緊耦合 B.松耦合 C.面向對象 D.無需考慮耦合度
3、SOA的可重用,可組合特性,類似于四大發明中的(D)A.火藥 B.指南針 C.造紙術 D.活字印刷
4、SOA的本質目標是解決(A)A.業務靈活性 B.系統可重用性 C.系統可組合性 D.系統異構問題
5、從業務角度而言,服務是(A)A.可重復的任務 B.不可重復的任務 C.一個項目
D.一個工作內部流程
6、服務的技術本質是(A)A.標準封裝 B.有服務提供者 C.有服務接受者 D.有服務管理者
7、業務流程的定義是(A)
A.由一系列相互關聯的任務所組成,實現一個具體的業務功能。一個流程可以由一系列服務來實現。
B.一組業務動作 C.一個項目過程 D.一個業務活動。
8、服務的安全性、可靠性和可發現,是依托(A)來實現的。A.服務治理 B.服務注冊庫 C.服務性能管理 D.服務安全管理
9、SOA參考模型的國際標準主要來源于(A)A.TOG,The Open Group,開放群組 B.IBM C.HP D.Microsoft
10、軟件系統的頂層規劃和設計,應當借助(A)技術。A.EA,企業架構 B.業務流程重組 C.數據庫設計 D.可用的編程框架
11、TOG的企業架構開發方法論中,架構開發方法主要是指(A)A.ADM,架構開發方法 B.架構內容框架 C.參考模型 D.架構能力框架
12、TOG的企業架構開發方法論中,架構內容描述主要是指(B)A.ADM,架構開始方法,B.架構內容框架 C.參考模型 D.架構能力框架
13、TOG的架構開發方法論中,可重用的參考模型主要是指(C)A.ADM,架構開始方法,B.架構內容框架
C.參考模型 D.架構能力框架
14、TOG的企業架構開發方法論中,架構能力的獲取主要是依靠(D)A.ADM,架構開始方法,B.架構內容框架 C.參考模型 D.架構能力框架
15、TOG的企業架構開發方法論中,架構制品的分類主要是依據(D)A.ADM,架構開始方法,B.架構內容框架 C.參考模型 D.企業連續統一體
16、TOG的企業架構開發方法論中,各步驟圍繞著(D)核心開展 A.業務架構,B.信息系統框架 C.技術架構 D.需求管理
17、TOG的企業架構開發方法論中,架構與各實施項目之間的一致性,是由(C)來保證的。A.架構變更管理 B.需求管理 C.架構治理 D.數據架構
18、TOGAF的架構元模型中,連接業務架構和信息系統架構的核心元素是(C)A.業務功能 B.產品 C.業務服務 D.業務目標
19、TOGAF的架構元模型中,決定邏輯數據構件和物理構件的主要元素是(C)A.業務功能 B.產品 C.位置
D.業務目標
20、SOA參考模型中,負責服務注冊、調用、路由、事件管理的是(A)A.企業服務總線 B.基礎設施服務 C.流程服務 D.信息服務
二、多選題(共8題)
1、目前IT建設中,主要的問題包括(ABCD)A.平臺異構件 B.數據異構性 C.網絡環境的易變性 D.業務過程的易變性
2、SOA的技術特點主要包括(ABC)A.松耦合,可編排
B.可重用 C.標準化 D.面向對象編程
3、SOA的技術優點主要包括(ABCD)A.支持多種客戶類型 B.更易維護 C.更高的伸縮性 D.更高的可用性
4、A.軟件質量問題 B.軟件效率問題 C.軟件互操作性問題 D.軟件靈活應變問題
5、A.業務架構 B.應用架構
軟件技術發展的目標,是解決(ABCD)
企業架構的具體內容,包括(ABCD)
C.數據架構 D.技術架構
6、A.架構開發方法 B.架構內容框架
C.參考模型,架構開發指引和技術 D.企業連續統一體,架構能力框架
7、A.預備階段和架構愿景
B.業務架構,信息系統架構,技術架構 C.機會和解決方案,遷移規劃 D.架構實施治理,架構變更管理
8、A.業務架構 B.架構愿景 C.應用系統架構 D.數據架構
2.3課后練習
2010-信息安全(課后練習)
一、單選題 信息安全體系
1、信息安全技術體系中的物理安全一般不包括(D)A.環境安全 B.設備安全 C.媒體安全
D.在機房建筑物大門口放置巨石等障礙物防止汽車炸彈襲擊
2、系統安全中最重要的工作是(D)
A.采購達到足夠安全等級的操作系統和數據庫管理系統 B.對系統的賬號、權限等缺省配置進行更改 C.對系統進行定期升級和打補丁
TOG的企業架構中,主要內容包括(ABCD)
TOG的架構開發方法階段,主要包括(ABCD)
TOG的信息系統架構,主要包括(CD)
D.對系統進行定期評估和加固
3、網絡安全技術一般不包括(F)A.網絡入侵檢測 B.IPSECVPN C.訪問控制 D.網絡隔離 E.網絡掃描
F.核心設備雙機熱備
4、應用安全中最重要的部分是(D)A.Email安全 B.Web訪問安全 C.內容過濾
D.應用系統安全(安全設計、安全編碼、滲透測試等)
5、數據加密中如下哪種方式最經濟、方便和實用(D)A.硬件加密 B.軟件加密 C.網絡層加密 D.應用層加密
6、認證與授權是信息安全技術的重要組成部分,下面哪種認證技術是最安全、便捷的(D)A.口令認證 B.令牌認證 C.指紋識別認證 D.數字證書認證
7、訪問控制是網絡安全的基礎內容,下面哪種實現方式最安全、方便與實用(A)A.防火墻
B.網絡設備訪問控制列表 C.主機系統賬號、授權與訪問控制 D.應用系統賬號、授權與訪問控制
8、為打擊網絡犯罪,公安人員使用的最重要的審計跟蹤技術是(A)A.入侵檢測 B.日志審計
C.辯析取證 D.長途抓捕
9、下面哪一項不屬于構建完整的網絡防病毒體系需要部署的系統(D)A.單機防病毒系統 B.網絡防病毒系統 C.病毒庫升級管理 D.定期全面殺毒
10、災難恢復與備份是信息安全體系的基本要求,下面哪一項技術是不可行的(??)A.使用數據存儲和備份技術 B.制定數據備份計劃 C.病毒庫升級管理 D.定期全面殺毒
11、信息安全管理體系不包括如下哪個部分(D)A.策略體系 B.組織體系 C.制度體系 D.運維技術體系
12、BS7799是以下哪個國家的標準?(B)A.美國 B.英國 C.中國 D.德國
13、我國信息安全管理體系的認證標準等同于以下哪個標準?(D)A.BS 7799-1 B.ISO/IEC 17799 C.GB17859 D.ISO27001:2005
14、ISO/IEC 270012005包含多少個域、多少個控制目標、多少個控制項?(A)A.11,39,133 B.11,33,139 C.11,39,139
D.10,33,139
15、下列ISO 27000協議族中,哪項是關于信息安全管理體系實施指南?(C)A.27001 B.27002 C.27003 D.27004
二、單選題 訪問控制技術
1、在防火墻的安全策略中,MAC地址綁定是指把(A)的MAC地址與其IP地址綁定在一起。A.主機系統 B.防火墻系統 C.路由器 D.交換機
2、對于防火墻的第一匹配原則,若某個數據包已經匹配該類規則中的第一條,則(B)同類規則。A.繼續匹配 B.不繼續匹配 C.跳過 D.繞過
3、關于防火墻系統,以下說法不正確的是(C)A.防火墻是網絡安全的屏障 B.防火墻可以強化網絡安全策略
C.防火墻可以阻擋外部任何形式的非法入侵 D.防火墻可以保護脆弱的服務
4、防火墻系統的地址映射功能一般是指:將內部私有地址的計算機轉換為防火墻(A)的IP地址,以提供外界對內部私有IP地址計算機的服務訪問。A.外接口 B.內接口 C.SSN區接口 D.任何接口都可以
5、以下關于防火墻功能描述不正確的是(D)A.防火墻系統能夠提供地址轉換功能
B.防火墻能夠提供流量控制功能 C.防火墻能夠提供路由功能
D.由于路由器具有ACL功能,因此可以用路由器的ACL功能代防火墻的過濾功能
6、防火墻技術發展到現在,其技術競爭的焦點除了在管理、功能、性能外,還應該包括哪些方面(B)
A.與第三方產品的聯動性 B.本身抗攻擊性如何 C.可擴展性如何
D.是否具備集中管理功能
7、遠程管理是防火墻產品的一種管理功能的擴展,也是防火墻非常實用的功能之一。則對于防火墻的遠程管理技術,以下說法不正確的是(E)
A.目前防火墻產品的遠程管理大致使用以下三種技術:一種是基于瀏覽器的WEB界面管理方式,另一種是基于管理端軟件的CUI界面,除此之外,還有基于命令行的CLI管理方式(一般通過串口TELNET進行配置)。
B.CUI直觀,是一種重要的管理工具,適合對防火墻進行復雜的配置,管理多臺防火墻,同時支持豐富的審計和日志的功能
C.WEB界面管理方式提供了簡單的管理界面,適合那些功能不是很多的防火墻的管理工作。D.對于WEB界面管理,由于防火墻核心部分因此要增加一個數據處理部分,從而減少了防火墻的可靠性,而GUI界面只需要一個簡單的后臺進程就可以了
E.基于WEB界面的防火墻管理方式已經廣泛應用,因此從總體上來說還是比GUI管理方式安全得多
F.CLI命令行的管理方式適合對防火墻進行初始化、網卡配置等基本操作,不適合做豐富的管理功能
8、在實際網絡環境下,為了不改變用戶的網絡結構和IP地址信息,則防火墻最好應用以下哪種情形(B)A.路由模式 B.透明模式 C.地址轉換方式 D.地址映射方式
9、下面哪種訪問控制模式需要對客體進行定義和分類(B)A.基于角色的訪問控制
B.自主訪問控制 C.基于身份的訪問控制 D.強制訪問控制
10、下面哪類控制模型是基于安全標簽實現的(B)A.自主訪問控制 B.強制訪問控制 C.基于規則的訪問控制 D.基于身份的訪問控制
11、網絡地址轉換(NAT)協議在ISO/OSI模式的什么層工作?(B)A.第6表示層 B.第3網絡層 C.第4傳輸層 D.第5會話層
12、關于傳統的邊緣防火墻與個人防火墻,下列說法正確的是(E)A.傳統的邊緣防火墻只對企業網絡的周邊提供保護
B.傳統的邊緣防火墻并不能確保企業局域網內部的訪問是安全的
C.個人防火墻還可以使企業避免發生由于某一臺端點系統的入侵而導致向整個網絡蔓延的情況發生,同時也使通過公共賬號登錄網絡的用戶無法進入那些限制訪問的電腦系統
D.個人防火墻安全性解決方案能夠為那些需要在家訪問公司局域網的遠程辦公用戶提供保護。E.以上說法都正確
13、最早出現的計算機訪問控制類型是(A)A.MAC B.DAC C.RBAC D.TBAC
14、以資源為中心的建立的訪問權限表,被稱為:(B)A.能力關系表 B.訪問控制表 C.訪問控制矩陣 D.權限關系表
15、以主體(如:用戶)為中心建立的訪問權限表,被成為:()
A.能力關系表 B.訪問控制表 C.訪問控制矩陣 D.權限關系表
16、最能表現防火墻處理速度的技術指標是:()A.整機吞吐量 B.最大連接數 C.每秒新建連接數 D.背靠背
17、最能表征防火墻緩存能力的技術指標:()A.整機吞吐量 B.最大連接數 C.每秒新建連接數 D.背靠背
18、BLP(BELL-LAPADULA)保密性模型,是第一個能夠提供分級別數據機密性保障的安全策略模型,保密規則是:()
A.上讀(NRU),主體不可讀安全級別高于他的數據:下寫(NWD),主體不可寫安全級別低于他的數據
B.下讀(NRD),主體不可讀安全級別低于他的數據:上寫(NWU),主體不可寫安全級別高于他的數據
C.下讀(NRD),主體不可讀安全級別低于他的數據:下寫(NWD),主體不可寫安全級別低于他的數據
D.上讀(NRU),主體不可讀安全級別高于他的數據:上寫(NWU),主體不可寫安全級別高于他的數據
19、Biba:完整性模型,保密規則是:()
A.上讀(NRU),主體不可讀安全級別高于他的數據:下寫(NWD),主體不可寫安全級別低于他的數據
B.下讀(NRD),主體不可讀安全級別低于他的數據:上寫(NWU),主體不可寫安全級別高于他的數據
C.下讀(NRD),主體不可讀安全級別低于他的數據:下寫(NWD),主體不可寫安全級別低于他的數據
D.上讀(NRU),主體不可讀安全級別高于他的數據:上寫(NWU),主體不可寫安全級別高于他的數據
20、關于MAC(強制訪問控制)下面那些說法是正確的(C)A.MAC提供的訪問控制機制是可以繞過的 B.MAC允許進程生成共享文件
C.MAC要通過使用敏感標簽對所有用戶和資源強制執行安全策略 D.MAC完整性方面控制較好
三、單選題 加密與認證
1、為了增強遠程接入的安全性,應該盡量選擇以下方式認證用戶()A.口令 B.LDAP C.雙因素認證 D.Kerboros
2、最安全的動態令牌認證方式是()A.硬件令牌 B.軟件令牌 C.短消息令牌 D.手機令牌
3、以下那種應用無法使用動態口令保護()A.VPN B.WEB C.接收電子郵件 D.域登錄
4、使用非對稱算法向對方發送加密電子郵件時使用什么進行運算?()A.對方公鑰 B.對方私鑰 C.自己公鑰 D.自己私鑰
5、使用非對稱算法向對方發送簽名電子郵件時使用什么進行運算?()
A.對方公鑰 B.對方私鑰 C.自己公鑰 D.自己私鑰
四、單選題 反病毒
1、當前病毒發展趨勢中,那種病毒所占比例最大()A.蠕蟲病毒 B.流氓軟件 C.木馬病毒 D.引導區病毒
2、以下哪種文件可能會感染宏病毒()A.JPG文件 B.PPT文件 C.AVI文件 D.HTML文件
3、計算機病毒主要造成()A.磁盤片的損壞 B.磁盤驅動器的破壞 C.CPU的破壞 D.程序和數據的破壞
4、以下哪個現象與ARP欺騙無關()A.訪問外網時斷時續 B.無法PING通網關 C.無法訪問固定站點 D.反復彈出垃圾網頁
5、下列描述中正確的是()
A.所有計算機病毒只在可執行文件中傳染
B.計算機病毒通過讀寫軟盤 INTERNET網絡進行傳播
C.只要把帶毒軟盤設置為只讀狀態,那么此盤上的病毒就不會因讀盤而傳染給另一臺計算機
第五篇:2011項目經理繼續教育在線考試試題278頁
1 ━━━━━━━━━━━━━
問題: 使用非對稱算法向對方發送簽名電子郵件時使用什么進行運算?()A)對方公鑰 B)對方私鑰 C)自己公鑰 D)自己私鑰
──────────── 答案: D D)自己私鑰
━━━━━━━━━━━━━ 2 ━━━━━━━━━━━━━
問題: SOA參考模型中,與業務戰略決策聯系最緊密的是()A)業務創新與優化服務 B)基礎設施服務 C)流程服務 D)信息服務
──────────── 答案: A A)業務創新與優化服務
━━━━━━━━━━━━━ 3 ━━━━━━━━━━━━━
問題: 在防火墻的安全策略中,MAC地址綁定是指把()的MAC地址與其IP地址綁定在一起。A)主機系統 B)防火墻系統 C)路由器 D)交換機
──────────── 答案: A A)主機系統
━━━━━━━━━━━━━ 4 ━━━━━━━━━━━━━
問題: 根據信息系統工程進度控制早期控制的思想,建設單位()。A)在工程建設的早期尚無法編制總進度計劃 B)在工程建設的早期就應當編制總進度計劃 C)在設計階段就應當編制總進度計劃 D)在招標階段就應當編制總進度計劃 ──────────── 答案: D D)在招標階段就應當編制總進度計劃 2 ━━━━━━━━━━━━━ 5 ━━━━━━━━━━━━━
問題: 根據我國合同法的有關規定,下列()情形的要約可以撤銷。A)主要約已經到達受要約人 B)要約人確定了承諾期限 C)要約人明示要約不可撤銷
D)受要約人有理由認為要約是不可撤銷的,并已經為履行合同作了準備工作 ──────────── 答案: A A)主要約已經到達受要約人 ━━━━━━━━━━━━━ 6 ━━━━━━━━━━━━━
問題: 監理工程師在履行合同義務時工作失誤,給施工單位造成損失,施工單位應當要求()賠償損失。A)建設單位 B)監理單位 C)監理工程師 D)項目經理
──────────── 答案: A A)建設單位
━━━━━━━━━━━━━ 7 ━━━━━━━━━━━━━
問題: 在實施全過程監理的建設工程上,()是建設項目的管理主體。A)建設單位 B)設計單位 C)施工單位 D)監理單位
──────────── 答案: A A)建設單位
━━━━━━━━━━━━━ 8 ━━━━━━━━━━━━━
問題: TOG的企業架構開發方法論中,架構開發方法主要是指()A)ADM,架構開發方法 B)架構內容框架 C)參考模型
D)架構能力框架
──────────── 答案: A 3 A)ADM,架構開發方法
━━━━━━━━━━━━━ 9 ━━━━━━━━━━━━━
問題: 在合同協議書內應明確注明開工日期、竣工日期和合同工期總日歷天數。其中工期總日歷天數應為
。A)招標文件要求的天數
B)投標書內投標人承諾的天數 C)工程實際需要施工的天數 D)經政府主管部門認可的天數 ──────────── 答案: B B)投標書內投標人承諾的天數 ━━━━━━━━━━━━━ 10 ━━━━━━━━━━━━━
問題: SOA參考模型中,開發工具的功能不包括()A)流程建模 B)服務建模 C)服務性能監控 D)服務開發
──────────── 答案: C C)服務性能監控
━━━━━━━━━━━━━ 11 ━━━━━━━━━━━━━
問題: 下面哪類控制模型是基于安全標簽實現的?()A)自主訪問控制 B)強制訪問控制
C)基于規則的訪問控制 D)基于身份的訪問控制 ──────────── 答案: B B)強制訪問控制
━━━━━━━━━━━━━ 12 ━━━━━━━━━━━━━
問題: 最能表征防火墻緩存能力的技術指標:()A)整機吞吐量 B)最大連接數 C)每秒新建連接數 D)背靠背
──────────── 4 答案: D D)背靠背
━━━━━━━━━━━━━ 13 ━━━━━━━━━━━━━
問題: 設計單位對原設計缺陷提出的工程變更應編制設計變更文件,由()簽發工程變更單。
A)建設單位 B)設計單位
C)相關專業監理工程師 D)總監理工程師
──────────── 答案: D D)總監理工程師
━━━━━━━━━━━━━ 14 ━━━━━━━━━━━━━
問題: 項目監理機構在工程進度款審核過程中,應先經()核查有關情況,再由()審核同意,最后交()審核并簽署工程款支付憑證。(按括號的順序排列)A)質量控制監理工程師,進度控制監理工程師,投資控制監理工程師
B)質量控制監理工程師、進度控制監理工程師,投資控制監理工程師,總監理工程師 C)質量控制監理工程師、投資控制監理工程師,進度控制監理工程師,總監理工程師 D)進度控制監理工程師、投資控制監理工程師,質量控制監理工程師,總監理工程師 ──────────── 答案: D D)進度控制監理工程師、投資控制監理工程師,質量控制監理工程師,總監理工程師 ━━━━━━━━━━━━━ 15 ━━━━━━━━━━━━━
問題: 服務的安全性、可靠性和可發現,是依托()來實現的 A)服務治理 B)服務注冊庫 C)服務性能管理 D)服務安全管理
──────────── 答案: A A)服務治理
━━━━━━━━━━━━━ 16 ━━━━━━━━━━━━━
問題: BIBA完整性模型,保密規則是:()A)上讀(NRU),主體不可讀安全級別高于他的數據;下寫(NWD),主體不可寫安全級別低于他的數據 5 B)下讀(NRD),主體不可讀安全級別低于他的數據;上寫(NWU),主體不可寫安全級別高于他的數據 C)下讀(NRD),主體不可讀安全級別低于他的數據;下寫(NWD),主體不可寫安全級別低于他的數據 D)上讀(NRU),主體不可讀安全級別高于他的數據;上寫(NWU),主體不可寫安全級別高于他的數據
──────────── 答案: B B)下讀(NRD),主體不可讀安全級別低于他的數據;上寫(NWU),主體不可寫安全級別高于他的數據
━━━━━━━━━━━━━ 17 ━━━━━━━━━━━━━
問題: 以下哪種令牌用途最廣,解決方案最多()A)動態令牌 B)USB令牌 C)智能卡令牌 D)混合令牌
──────────── 答案: D D)混合令牌
━━━━━━━━━━━━━ 18 ━━━━━━━━━━━━━
問題: 公開招標與邀請招標在招標程序上的主要差異表現為()。A)是否進行資格預審 B)是否組織現場考察
C)是否解答投標單位的質疑 D)是否公開開標
──────────── 答案: A A)是否進行資格預審
━━━━━━━━━━━━━ 19 ━━━━━━━━━━━━━
問題: 在實際網絡環境下,為了不改變用戶的網絡結構和IP地址信息,則防火墻最好應用以下哪種情形()A)路由模式 B)透明模式 C)地址轉換方式 D)地址映射方式
──────────── 答案: B B)透明模式 6 ━━━━━━━━━━━━━ 20 ━━━━━━━━━━━━━
問題: 當發生質量問題時,監理工程師首先應做的工作是()。A)簽發《監理通知單》 B)簽發《工程暫停令》
C)要求實施單位盡快將情況上報給建設單位 D)判斷質量問題的嚴重程度 ──────────── 答案: D D)判斷質量問題的嚴重程度 ━━━━━━━━━━━━21 ━━━━━━━━━━━━━
問題: 認證與授權是信息安全技術的重要組成部分,下面哪種認證技術是最安全、便捷的()
A)口令認證 B)令牌認證 C)指紋識別認證 D)數字證書認證
──────────── 答案: D D)數字證書認證
━━━━━━━━━━━━━ 22 ━━━━━━━━━━━━━
問題: 招標單位在評標委員會中不得超過三分之一,其他人員應來自()。A)參與競爭的投標人 B)招標單位的董事會 C)上級行政主管部門
D)省、市政府部門提供的專家名冊 ──────────── 答案: D D)省、市政府部門提供的專家名冊 ━━━━━━━━━━━━━ 23 ━━━━━━━━━━━━━
問 題: 按《合同法》的規定,合同生效后,當事人就價款或者報酬沒有約定的,確定價款或報酬時應按的順序履行。
A)訂立合同時履行地的市場價格、合同有關條款、補充協議 B)合同有關條款、補充協議、訂立合同時履行地的市場價格 C)補充協議、合同有關條款、訂立合同時履行地的市場價格 D)補充協議、訂立合同時履行地的市場價格、合同有關條款 ──────────── 答案: C 7 C)補充協議、合同有關條款、訂立合同時履行地的市場價格 ━━━━━━━━━━━━━ 24 ━━━━━━━━━━━━━
問題: 某工程雙方按口頭協議委托的施工任務,但雙方一直沒有簽訂書面合同。在施工任務完成后由于發包人拖欠工程款而發生糾紛,此時應當認定()。A)尚無合同關系 B)合同沒有成立 C)合同已經成立
D)由于法律規定建設工程合同應當采用書面形式,故發包人不承擔責任 ──────────── 答案: C C)合同已經成立
━━━━━━━━━━━━━ 25 ━━━━━━━━━━━━━
問題: 信息安全管理體系不包括如下哪個部分?()A)策略體系 B)組織體系 C)制度體系
D)運維技術體系
──────────── 答案: D D)運維技術體系
━━━━━━━━━━━━━ 26 ━━━━━━━━━━━━━
問題: 以下哪種數據庫加密方式需要定制開發()A)數據庫連接軟件 B)應用連接軟件 C)文件系統連接軟件
──────────── 答案: B B)應用連接軟件
━━━━━━━━━━━━━ 27 ━━━━━━━━━━━━━
問題: TOGAF的架構元模型中,連接業務架構和信息系統架構的核心元素是()A)業務功能 B)產品 C)業務服務 D)業務目標
──────────── 答案: C 8 C)業務服務
━━━━━━━━━━━━━ 28 ━━━━━━━━━━━━━
問題: 招標人沒有明確地將定標的權利授予評標委員會時,應由()決定中標人。A)招標人 B)評標委員會 C)招標代理機構
D)招標人行政主管部門 ──────────── 答案: A A)招標人
━━━━━━━━━━━━━ 29 ━━━━━━━━━━━━━
問題: 因承包人的違反合同行為導致工程竣工時間的延長,監理單位()。A)不承擔責任
B)監理單位承擔全部責任
C)監理單位承擔監督不力的責任 D)監理單位承擔連帶責任 ──────────── 答案: A A)不承擔責任
━━━━━━━━━━━━━ 30 ━━━━━━━━━━━━━
問題: 以下關于防火墻的作用描述不正確的是:()A)過濾進、出網絡的數據; B)管理進、出網絡的訪問行為; C)封堵某些禁止的業務;
D)無需記錄通過防火墻的信息內容和活動; ──────────── 答案: D D)無需記錄通過防火墻的信息內容和活動; ━━━━━━━━━━ 31 ━━━━━━━━━━━━━
問題: 如果在建設工程施工合同履行過程中承包人提出了分包要求,則()。A)只需經過發包人的書面同意即可 B)只需經過監理機構的書面同意即可
C)需經過發包人的書面同意,同時也應提請監理機構同意 D)任選發包人和監理機構同意都行 ──────────── 答案: C 9 C)需經過發包人的書面同意,同時也應提請監理機構同意 ━━━━━━━━━━━━━ 32 ━━━━━━━━━━━━━
問題: SOA參考模型的國際標準主要來源于 A)TOG,THE OPEN GROUP,開放群組 B)IBM C)HP D)MICROSOFT ──────────── 答案: A A)TOG,THE OPEN GROUP,開放群組 ━━━━━━━━━━━━━ 33 ━━━━━━━━━━━━━
問題: 信息安全技術體系中的物理安全一般不包括()A)環境安全 B)設備安全 C)媒體安全
D)在機房建筑物大門口放置巨石等障礙物防止汽車炸彈襲擊 ──────────── 答案: D D)在機房建筑物大門口放置巨石等障礙物防止汽車炸彈襲擊 ━━━━━━━━━━━━━ 34 ━━━━━━━━━━━━━
問題: 審查施工單位選擇的分包單位的資質在()。A)建設工程立項階段 B)建設工程招標階段 C)建設工程施工準備階段 D)建設工程施工階段
──────────── 答案: C C)建設工程施工準備階段 ━━━━━━━━━━━━━ 35 ━━━━━━━━━━━━━
問題: 以下哪個程序可以做為動態分析工具()A)ICESWORD B)WINHEX C)ULTRAEDIT-32 D)SOFTICE ──────────── 答案: D 10 D)SOFTICE ━━━━━━━━━━━━━ 36 ━━━━━━━━━━━━━
問題: 關于MAC(強制訪問控制)下面哪些說法是正確的()A)MAC提供的訪問控制機制是可以繞過的 B)MAC允許進程生成共享文件
C)MAC可通過使用敏感標簽對所有用戶和資源強制執行安全策略 D)MAC完整性方面控制較好 ──────────── 答案: C C)MAC可通過使用敏感標簽對所有用戶和資源強制執行安全策略 ━━━━━━━━━━━━━ 37 ━━━━━━━━━━━━━
問題: 哪種防御ARP欺騙的方法是最徹底的()A)網關與客戶端雙向綁定IP-MAC B)劃分VLAN C)客戶端全部部署反ARP工具 D)關閉DHCP服務,本地綁定 ──────────── 答案: A A)網關與客戶端雙向綁定IP-MAC ━━━━━━━━━━━━━ 38 ━━━━━━━━━━━━━
問題: 合同生效應當具備的條件不包括()。
A)當事人具有相應的民事權利能力和民事行為能力 B)意思表示真實
C)不違反法律或者社會公共利益 D)必須采用一定的合同形式 ──────────── 答案: D D)必須采用一定的合同形式 ━━━━━━━━━━━━━ 39 ━━━━━━━━━━━━━
問題: 下面哪一項不屬于構建完整的網絡防病毒體系需要部署的系統()A)單機防病毒系統 B)網絡防病毒系統 C)病毒庫升級管理 D)定期全面殺毒
──────────── 答案: D 11 D)定期全面殺毒
━━━━━━━━━━━━━ 40 ━━━━━━━━━━━━━
問題: 實行總分包的工程,分包應按照分包合同約定對其分包工程的質量向總包單位負責,總包單位與分包單位對分包工程的質量承擔()。A)連帶責任 B)違約責任 C)違法責任 D)賠償責任
──────────── 答案: A A)連帶責任
━━━━━━━━━━━ 41 ━━━━━━━━━━━━━
問題: 防火墻的體系結構有多種多樣,目前,最主要的體系結構主要包括以下幾種,它們是:()
A)屏蔽路由器 B)高性能交換機 C)雙宿主主機 D)被屏蔽主機 E)DMZ區域 F)被屏蔽子網
──────────── 答案: A,C,D,F A)屏蔽路由器 C)雙宿主主機 D)被屏蔽主機 F)被屏蔽子網
━━━━━━━━━━━━━ 42 ━━━━━━━━━━━━━
問題: 建立信息安全管理體系需要包括如下過程()A)制定政策:形成信息安全方針文檔 B)確定范圍:形成ISMS范圍文檔 C)資產識別:形成信息資產清單 D)風險評估:形成風險評估文檔
E)選擇控制:形成控制目標和控制措施 F)體系運行:運行計劃和運行記錄 G)體系審核:審核計劃與審核記錄 H)管理評審:評審計劃與評審記錄 I)體系認證:認證申請及認證證書 ──────────── 12 答案: A,B,C,D,E,F,G,H,I ━━━━━━━━━━━━━ 43 ━━━━━━━━━━━━━
問題: TOG的信息系統架構,主要包括()A)業務架構 B)架構愿景 C)應用系統架構 D)數據架構
──────────── 答案: C,D C)應用系統架構 D)數據架構
━━━━━━━━━━━━━ 44 ━━━━━━━━━━━━━
問題: 工程承建單位的資質代表了其承建工程項目的能力和水平,所以監理工程師對承建單位的資質應進行綜合考核,綜合考核的內容包括()方面。A)承擔該項工程所具備的資質證書 B)業績
C)企業經營狀況和資金狀況 D)項目人員素質和管理水平E)企業技術能力和相關裝備 ──────────── 答案: A,B,C,D,E ━━━━━━━━━━━━━ 45 ━━━━━━━━━━━━━ 問題: 統一數據庫加密的好處是()A)職責分離 B)減少漏洞 C)審計
D)集中加解密操作
──────────── 答案: A,B,C,D ━━━━━━━━━━━━━ 46 ━━━━━━━━━━━━━
問題: TOG的信息系統架構開發方法,可以是()A)只開發應用系統架構
B)應用系統架構和數據架構同步開發 C)先開發應用系統架構,再開發數據架構 D)先開發數據架構,再開發應用系統架構 ──────────── 13 答案: B,C,D B)應用系統架構和數據架構同步開發 C)先開發應用系統架構,再開發數據架構 D)先開發數據架構,再開發應用系統架構 ━━━━━━━━━━━━━ 47 ━━━━━━━━━━━━━
問題: 設備開箱檢查,應按()檢查并做好記錄。A)箱號、箱數以及包裝情況 B)設備的名稱、型號和規格
C)設備的技術文件、資料及專用工具
D)設備有無缺損件、表面有無損壞和銹蝕等 E)設備性能、參數等
──────────── 答案: A,B,C,D A)箱號、箱數以及包裝情況 B)設備的名稱、型號和規格
C)設備的技術文件、資料及專用工具
D)設備有無缺損件、表面有無損壞和銹蝕等 ━━━━━━━━━━━━━ 48 ━━━━━━━━━━━━━
問題: 在建設工程文件檔案資料管理時,參建各方均需遵循的通用職責有()等。A)工程檔案應以施工及驗收規范、合同、設計文件、施工質量驗收統一標準為依據 B)在工程招標、簽訂協議、合同時,應對工程文件套數、費用、質量、移交時間提出明確規定
C)工程檔案資料應隨工程進度及時收集、整理,并按專業歸類,認真書寫,字跡清楚,項目齊全、準確、真實、無未了事項
D)工程檔案實行分級管理,項目各單位技術負責人負責本單位工程檔案全過程組織和審核,各單位檔案管理員負責收集、整理工作
E)工程文件的內容及深度必須符合國家有關技術規范、規定、標準和規程 ──────────── 答案: A,C,D ━━━━━━━━━━━━━ 49 ━━━━━━━━━━━━━
問題: 選擇招標方式時主要考慮因素包括()。A)工程項目的特點
B)方案和技術資料的準備情況 C)招標單位的管理能力 D)業主與施工單位的關系 E)實施的專業技術特點 ──────────── 答案: A,B,C,E 14 A)工程項目的特點
B)方案和技術資料的準備情況 C)招標單位的管理能力 E)實施的專業技術特點
━━━━━━━━━━━━━ 50 ━━━━━━━━━━━━━
問題: 所有的合同的訂立都必須經過()。A)要約引誘 B)要約 C)承諾 D)批準 E)公證
──────────── 答案: B,C B)要約 C)承諾
━━━━━━━━━━
━━━━━━━━━━━━━
問題: 使用非對稱算法向對方發送簽名電子郵件時使用什么進行運算?()A)對方公鑰 B)對方私鑰 C)自己公鑰 D)自己私鑰
──────────── 答案: D D)自己私鑰
━━━━━━━━━━━━━ 2 ━━━━━━━━━━━━━
問題: SOA參考模型中,與業務戰略決策聯系最緊密的是()A)業務創新與優化服務 B)基礎設施服務 C)流程服務 D)信息服務
──────────── 答案: A A)業務創新與優化服務
━━━━━━━━━━━━━ 3 ━━━━━━━━━━━━━
問題: 在防火墻的安全策略中,MAC地址綁定是指把()的MAC地址與其IP地址綁定在一起。A)主機系統 15 B)防火墻系統 C)路由器 D)交換機
──────────── 答案: A A)主機系統
━━━━━━━━━━━━━ 4 ━━━━━━━━━━━━━
問題: 根據信息系統工程進度控制早期控制的思想,建設單位()。A)在工程建設的早期尚無法編制總進度計劃 B)在工程建設的早期就應當編制總進度計劃 C)在設計階段就應當編制總進度計劃 D)在招標階段就應當編制總進度計劃 ──────────── 答案: D D)在招標階段就應當編制總進度計劃 ━━━━━━━━━━━━━ 5 ━━━━━━━━━━━━━
問題: 根據我國合同法的有關規定,下列()情形的要約可以撤銷。A)主要約已經到達受要約人 B)要約人確定了承諾期限 C)要約人明示要約不可撤銷
D)受要約人有理由認為要約是不可撤銷的,并已經為履行合同作了準備工作 ──────────── 答案: A A)主要約已經到達受要約人 ━━━━━━━━━━━━━ 6 ━━━━━━━━━━━━━
問題: 監理工程師在履行合同義務時工作失誤,給施工單位造成損失,施工單位應當要求()賠償損失。A)建設單位 B)監理單位 C)監理工程師 D)項目經理
──────────── 答案: A A)建設單位
━━━━━━━━━━━━━ 7 ━━━━━━━━━━━━━
問題: 在實施全過程監理的建設工程上,()是建設項目的管理主體。16 A)建設單位 B)設計單位 C)施工單位 D)監理單位
──────────── 答案: A A)建設單位
━━━━━━━━━━━━━ 8 ━━━━━━━━━━━━━
問題: TOG的企業架構開發方法論中,架構開發方法主要是指()A)ADM,架構開發方法 B)架構內容框架 C)參考模型
D)架構能力框架
──────────── 答案: A A)ADM,架構開發方法
━━━━━━━━━━━━━ 9 ━━━━━━━━━━━━━
問題: 在合同協議書內應明確注明開工日期、竣工日期和合同工期總日歷天數。其中工期總日歷天數應為()。A)招標文件要求的天數
B)投標書內投標人承諾的天數 C)工程實際需要施工的天數 D)經政府主管部門認可的天數 ──────────── 答案: B B)投標書內投標人承諾的天數 ━━━━━━━━━━━━━ 10 ━━━━━━━━━━━━━
問題: SOA參考模型中,開發工具的功能不包括()A)流程建模 B)服務建模 C)服務性能監控 D)服務開發
──────────── 答案: C C)服務性能監控
━━━━━━━━━━━━ 11 ━━━━━━━━━━━━━ 17 問題: 下面哪類控制模型是基于安全標簽實現的?()A)自主訪問控制 B)強制訪問控制
C)基于規則的訪問控制 D)基于身份的訪問控制 ──────────── 答案: B B)強制訪問控制
━━━━━━━━━━━━━ 12 ━━━━━━━━━━━━━
問題: 最能表征防火墻緩存能力的技術指標:()A)整機吞吐量 B)最大連接數 C)每秒新建連接數 D)背靠背
──────────── 答案: D D)背靠背
━━━━━━━━━━━━━ 13 ━━━━━━━━━━━━━
問題: 設計單位對原設計缺陷提出的工程變更應編制設計變更文件,由()簽發工程變更單。
A)建設單位 B)設計單位
C)相關專業監理工程師 D)總監理工程師
──────────── 答案: D D)總監理工程師
━━━━━━━━━━━━━ 14 ━━━━━━━━━━━━━
問題: 項目監理機構在工程進度款審核過程中,應先經()核查有關情況,再由()審核同意,最后交()審核并簽署工程款支付憑證。(按括號的順序排列)A)質量控制監理工程師,進度控制監理工程師,投資控制監理工程師
B)質量控制監理工程師、進度控制監理工程師,投資控制監理工程師,總監理工程師 C)質量控制監理工程師、投資控制監理工程師,進度控制監理工程師,總監理工程師 D)進度控制監理工程師、投資控制監理工程師,質量控制監理工程師,總監理工程師 ──────────── 答案: D D)進度控制監理工程師、投資控制監理工程師,質量控制監理工程師,總監理工程師 ━━━━━━━━━━━━━ 18 15 ━━━━━━━━━━━━━
問題: 服務的安全性、可靠性和可發現,是依托()來實現的 A)服務治理 B)服務注冊庫 C)服務性能管理 D)服務安全管理
──────────── 答案: A A)服務治理
━━━━━━━━━━━━━ 16 ━━━━━━━━━━━━━
問題: BIBA完整性模型,保密規則是:()A)上讀(NRU),主體不可讀安全級別高于他的數據;下寫(NWD),主體不可寫安全級別低于他的數據 B)下讀(NRD),主體不可讀安全級別低于他的數據;上寫(NWU),主體不可寫安全級別高于他的數據 C)下讀(NRD),主體不可讀安全級別低于他的數據;下寫(NWD),主體不可寫安全級別低于他的數據 D)上讀(NRU),主體不可讀安全級別高于他的數據;上寫(NWU),主體不可寫安全級別高于他的數據
──────────── 答案: B B)下讀(NRD),主體不可讀安全級別低于他的數據;上寫(NWU),主體不可寫安全級別高于他的數據
━━━━━━━━━━━━━ 17 ━━━━━━━━━━━━━
問題: 以下哪種令牌用途最廣,解決方案最多()A)動態令牌 B)USB令牌 C)智能卡令牌 D)混合令牌
──────────── 答案: D D)混合令牌
━━━━━━━━━━━━━ 18 ━━━━━━━━━━━━━
問題: 公開招標與邀請招標在招標程序上的主要差異表現為()。A)是否進行資格預審 B)是否組織現場考察
C)是否解答投標單位的質疑 19 D)是否公開開標
──────────── 答案: A A)是否進行資格預審
━━━━━━━━━━━━━ 19 ━━━━━━━━━━━━━
問題: 在實際網絡環境下,為了不改變用戶的網絡結構和IP地址信息,則防火墻最好應用以下哪種情形()A)路由模式 B)透明模式 C)地址轉換方式 D)地址映射方式
──────────── 答案: B B)透明模式
━━━━━━━━━━━━━ 20 ━━━━━━━━━━━━━
問題: 當發生質量問題時,監理工程師首先應做的工作是()。A)簽發《監理通知單》 B)簽發《工程暫停令》
C)要求實施單位盡快將情況上報給建設單位 D)判斷質量問題的嚴重程度 ──────────── 答案: D D)判斷質量問題的嚴重程度 ━━━━━━━━━━━━21 ━━━━━━━━━━━━━
問題: 認證與授權是信息安全技術的重要組成部分,下面哪種認證技術是最安全、便捷的()
A)口令認證 B)令牌認證 C)指紋識別認證 D)數字證書認證
──────────── 答案: D D)數字證書認證
━━━━━━━━━━━━━ 22 ━━━━━━━━━━━━━
問題: 招標單位在評標委員會中不得超過三分之一,其他人員應來自()。A)參與競爭的投標人 B)招標單位的董事會 20 C)上級行政主管部門
D)省、市政府部門提供的專家名冊 ──────────── 答案: D D)省、市政府部門提供的專家名冊 ━━━━━━━━━━━━━ 23 ━━━━━━━━━━━━━
問 題: 按《合同法》的規定,合同生效后,當事人就價款或者報酬沒有約定的,確定價款或報酬時應按()的順序 履行。A)訂立合同時履行地的市場價格、合同有關條款、補充協議 B)合同有關條款、補充協議、訂立合同時履行地的市場價格 C)補充協議、合同有關條款、訂立合同時履行地的市場價格 D)補充協議、訂立合同時履行地的市場價格、合同有關條款 ──────────── 答案: C C)補充協議、合同有關條款、訂立合同時履行地的市場價格 ━━━━━━━━━━━━━ 24 ━━━━━━━━━━━━━
問題: 某工程雙方按口頭協議委托的施工任務,但雙方一直沒有簽訂書面合同。在施工任務完成后由于發包人拖欠工程款而發生糾紛,此時應當認定()。A)尚無合同關系 B)合同沒有成立 C)合同已經成立
D)由于法律規定建設工程合同應當采用書面形式,故發包人不承擔責任 ──────────── 答案: C C)合同已經成立
━━━━━━━━━━━━━ 25 ━━━━━━━━━━━━━
問題: 信息安全管理體系不包括如下哪個部分?()A)策略體系 B)組織體系 C)制度體系
D)運維技術體系
──────────── 答案: D D)運維技術體系
━━━━━━━━━━━━━ 26 ━━━━━━━━━━━━━
問題: 以下哪種數據庫加密方式需要定制開發()21 A)數據庫連接軟件 B)應用連接軟件 C)文件系統連接軟件
──────────── 答案: B B)應用連接軟件
━━━━━━━━━━━━━ 27 ━━━━━━━━━━━━━
問題: TOGAF的架構元模型中,連接業務架構和信息系統架構的核心元素是()A)業務功能 B)產品 C)業務服務 D)業務目標
──────────── 答案: C C)業務服務
━━━━━━━━━━━━━ 28 ━━━━━━━━━━━━━
問題: 招標人沒有明確地將定標的權利授予評標委員會時,應由()決定中標人。A)招標人 B)評標委員會 C)招標代理機構
D)招標人行政主管部門 ──────────── 答案: A A)招標人
━━━━━━━━━━━━━ 29 ━━━━━━━━━━━━━
問題: 因承包人的違反合同行為導致工程竣工時間的延長,監理單位()。A)不承擔責任
B)監理單位承擔全部責任
C)監理單位承擔監督不力的責任 D)監理單位承擔連帶責任 ──────────── 答案: A A)不承擔責任
━━━━━━━━━━━━━ 30 ━━━━━━━━━━━━━
問題: 以下關于防火墻的作用描述不正確的是:()A)過濾進、出網絡的數據; 22 B)管理進、出網絡的訪問行為; C)封堵某些禁止的業務;
D)無需記錄通過防火墻的信息內容和活動; ──────────── 答案: D D)無需記錄通過防火墻的信息內容和活動; ━━━━━━━━━31 ━━━━━━━━━━━━━
問題: 如果在建設工程施工合同履行過程中承包人提出了分包要求,則()。A)只需經過發包人的書面同意即可 B)只需經過監理機構的書面同意即可
C)需經過發包人的書面同意,同時也應提請監理機構同意 D)任選發包人和監理機構同意都行 ──────────── 答案: C C)需經過發包人的書面同意,同時也應提請監理機構同意 ━━━━━━━━━━━━━ 32 ━━━━━━━━━━━━━
問題: SOA參考模型的國際標準主要來源于 A)TOG,THE OPEN GROUP,開放群組 B)IBM C)HP D)MICROSOFT ──────────── 答案: A A)TOG,THE OPEN GROUP,開放群組 ━━━━━━━━━━━━━ 33 ━━━━━━━━━━━━━
問題: 信息安全技術體系中的物理安全一般不包括()A)環境安全 B)設備安全 C)媒體安全
D)在機房建筑物大門口放置巨石等障礙物防止汽車炸彈襲擊 ──────────── 答案: D D)在機房建筑物大門口放置巨石等障礙物防止汽車炸彈襲擊 ━━━━━━━━━━━━━ 34 ━━━━━━━━━━━━━
問題: 審查施工單位選擇的分包單位的資質在()。A)建設工程立項階段 B)建設工程招標階段 23 C)建設工程施工準備階段 D)建設工程施工階段
──────────── 答案: C C)建設工程施工準備階段 ━━━━━━━━━━━━━ 35 ━━━━━━━━━━━━━
問題: 以下哪個程序可以做為動態分析工具()A)ICESWORD B)WINHEX C)ULTRAEDIT-32 D)SOFTICE ──────────── 答案: D D)SOFTICE ━━━━━━━━━━━━━ 36 ━━━━━━━━━━━━━
問題: 關于MAC(強制訪問控制)下面哪些說法是正確的()A)MAC提供的訪問控制機制是可以繞過的 B)MAC允許進程生成共享文件
C)MAC可通過使用敏感標簽對所有用戶和資源強制執行安全策略 D)MAC完整性方面控制較好 ──────────── 答案: C C)MAC可通過使用敏感標簽對所有用戶和資源強制執行安全策略 ━━━━━━━━━━━━━ 37 ━━━━━━━━━━━━━
問題: 哪種防御ARP欺騙的方法是最徹底的()A)網關與客戶端雙向綁定IP-MAC B)劃分VLAN C)客戶端全部部署反ARP工具 D)關閉DHCP服務,本地綁定 ──────────── 答案: A A)網關與客戶端雙向綁定IP-MAC ━━━━━━━━━━━━━ 38 ━━━━━━━━━━━━━
問題: 合同生效應當具備的條件不包括()。
A)當事人具有相應的民事權利能力和民事行為能力 B)意思表示真實 24 C)不違反法律或者社會公共利益 D)必須采用一定的合同形式 ──────────── 答案: D D)必須采用一定的合同形式 ━━━━━━━━━━━━━ 39 ━━━━━━━━━━━━━
問題: 下面哪一項不屬于構建完整的網絡防病毒體系需要部署的系統() A)單機防病毒系統 B)網絡防病毒系統 C)病毒庫升級管理 D)定期全面殺毒
──────────── 答案: D D)定期全面殺毒
━━━━━━━━━━━━━ 40 ━━━━━━━━━━━━━
問題: 實行總分包的工程,分包應按照分包合同約定對其分包工程的質量向總包單位負責,總包單位與分包單位對分包工程的質量承擔()。A)連帶責任 B)違約責任 C)違法責任 D)賠償責任
──────────── 答案: A A)連帶責任
━━━━━━━━━━━━━41 ━━━━━━━━━━━━━
問題: 防火墻的體系結構有多種多樣,目前,最主要的體系結構主要包括以下幾種,它們是:()
A)屏蔽路由器 B)高性能交換機 C)雙宿主主機 D)被屏蔽主機 E)DMZ區域 F)被屏蔽子網
──────────── 答案: A,C,D,F A)屏蔽路由器 C)雙宿主主機 D)被屏蔽主機 F)被屏蔽子網 25 ━━━━━━━━━━━━━ 42 ━━━━━━━━━━━━━
問題: 建立信息安全管理體系需要包括如下過程()A)制定政策:形成信息安全方針文檔 B)確定范圍:形成ISMS范圍文檔 C)資產識別:形成信息資產清單 D)風險評估:形成風險評估文檔
E)選擇控制:形成控制目標和控制措施 F)體系運行:運行計劃和運行記錄 G)體系審核:審核計劃與審核記錄 H)管理評審:評審計劃與評審記錄 I)體系認證:認證申請及認證證書 ────────────
答案: A,B,C,D,E,F,G,H,I ━━━━━━━━━━━━━ 43 ━━━━━━━━━━━━━
問題: TOG的信息系統架構,主要包括()A)業務架構 B)架構愿景 C)應用系統架構 D)數據架構
──────────── 答案: C,D C)應用系統架構 D)數據架構
━━━━━━━━━━━━━ 44 ━━━━━━━━━━━━━
問題: 工程承建單位的資質代表了其承建工程項目的能力和水平,所以監理工程師對承建單位的資質應進行綜合考核,綜合考核的內容包括()方面。A)承擔該項工程所具備的資質證書 B)業績
C)企業經營狀況和資金狀況 D)項目人員素質和管理水平E)企業技術能力和相關裝備 ──────────── 答案: A,B,C,D,E ━━━━━━━━━━━━━ 45 ━━━━━━━━━━━━━ 問題: 統一數據庫加密的好處是()A)職責分離 26 B)減少漏洞 C)審計
D)集中加解密操作
──────────── 答案: A,B,C,D A)職責分離 B)減少漏洞 C)審計
D)集中加解密操作
━━━━━━━━━━━━━ 46 ━━━━━━━━━━━━━
問題: TOG的信息系統架構開發方法,可以是()A)只開發應用系統架構
B)應用系統架構和數據架構同步開發 C)先開發應用系統架構,再開發數據架構 D)先開發數據架構,再開發應用系統架構 ──────────── 答案: B,C,D B)應用系統架構和數據架構同步開發 C)先開發應用系統架構,再開發數據架構 D)先開發數據架構,再開發應用系統架構 ━━━━━━━━━━━━━ 47 ━━━━━━━━━━━━━
問題: 設備開箱檢查,應按()檢查并做好記錄。A)箱號、箱數以及包裝情況 B)設備的名稱、型號和規格
C)設備的技術文件、資料及專用工具
D)設備有無缺損件、表面有無損壞和銹蝕等 E)設備性能、參數等
──────────── 答案: A,B,C,D A)箱號、箱數以及包裝情況 B)設備的名稱、型號和規格
C)設備的技術文件、資料及專用工具
D)設備有無缺損件、表面有無損壞和銹蝕等 ━━━━━━━━━━━━━ 48 ━━━━━━━━━━━━━
問題: 在建設工程文件檔案資料管理時,參建各方均需遵循的通用職責有()等。A)工程檔案應以施工及驗收規范、合同、設計文件、施工質量驗收統一標準為依據 B)在工程招標、簽訂協議、合同時,應對工程文件套數、費用、質量、移交時間提出明確規定 27 C)工程檔案資料應隨工程進度及時收集、整理,并按專業歸類,認真書寫,字跡清楚,項目齊全、準確、真實、無未了事項
D)工程檔案實行分級管理,項目各單位技術負責人負責本單位工程檔案全過程組織和審核,各單位檔案管理員負責收集、整理工作
E)工程文件的內容及深度必須符合國家有關技術規范、規定、標準和規程 ──────────── 答案: A,C,D A)工程檔案應以施工及驗收規范、合同、設計文件、施工質量驗收統一標準為依據 C)工程檔案資料應隨工程進度及時收集、整理,并按專業歸類,認真書寫,字跡清楚,項目齊全、準確、真實、無未了事項
D)工程檔案實行分級管理,項目各單位技術負責人負責本單位工程檔案全過程組織和審核,各單位檔案管理員負責收集、整理工作 ━━━━━━━━━━━━━ 49 ━━━━━━━━━━━━━
問題: 選擇招標方式時主要考慮因素包括()。A)工程項目的特點
B)方案和技術資料的準備情況 C)招標單位的管理能力 D)業主與施工單位的關系 E)實施的專業技術特點 ──────────── 答案: A,B,C,E A)工程項目的特點
B)方案和技術資料的準備情況 C)招標單位的管理能力 E)實施的專業技術特點
━━━━━━━━━━━━━ 50 ━━━━━━━━━━━━━
問題: 所有的合同的訂立都必須經過()。A)要約引誘 B)要約 C)承諾 D)批準 E)公證
──────────── 答案: B,C B)要約 C)承諾
━━━━━━━━━ 1 ━━━━━━━━━━━━━
問題: 在一定情況下,為了社會公眾的利益()28 A)必須限制投資人的利益 B)必須限制媒體的利益 C)必須限制公眾的利益 D)必須限制作者的權利 ──────────── 答案: D D)必須限制作者的權利
━━━━━━━━━━━━━ 2 ━━━━━━━━━━━━━ 問題: 違約責任,是指當事人任何一方不履行合同義務或者履行合同義務不符合約定而應當承擔的法律責任。下列不屬于承擔違約責任的形式的有()。A)繼續履行 B)采取補救措施 C)返還財產 D)支付違約金
──────────── 答案: C C)返還財產
━━━━━━━━━━━━━ 3 ━━━━━━━━━━━━━
問題: 信息安全管理體系第一層的文件主要是?()A)實施記錄 B)工作程序 C)實施表格
D)方針和總體政策
──────────── 答案: D D)方針和總體政策
━━━━━━━━━━━━━ 4 ━━━━━━━━━━━━━
問題: 施工竣工驗收階段建設監理工作的主要內容不包括()。A)受理單位工程竣工驗收報告
B)根據施工單位的竣工報告,提出工程質量檢驗報告 C)組織工程預驗收 D)組織竣工驗收
──────────── 答案: D D)組織竣工驗收
━━━━━━━━━━━━━ 5 ━━━━━━━━━━━━━ 29 問題: TOG的企業架構開發方法論中,架構制品的分類主要是依據()A)ADM,架構開發方法 B)架構內容框架 C)參考模型
D)企業連續統一體
──────────── 答案: D D)企業連續統一體
━━━━━━━━━━━━━ 6 ━━━━━━━━━━━━━
問題: 工程質量事故發生后,總監理工程師首先要做的事情是()。A)簽發《工程暫停令》 B)要求施工單位保護現場 C)要求施工單位24H內上報 D)發出質量通知單
──────────── 答案: A A)簽發《工程暫停令》
━━━━━━━━━━━━━ 7 ━━━━━━━━━━━━━
問題: 監理在審查設計單位的工程設計方案時,應把握設計質量首先要()。A)考慮技術、進度、投資成本、資源等因素的制約 B)滿足項目與各種環境的協調性 C)滿足業主所需功能和使用價值 D)滿足工程項目安全性的要求 ──────────── 答案: C C)滿足業主所需功能和使用價值 ━━━━━━━━━━━━━ 8 ━━━━━━━━━━━━━
問題: 以下哪種令牌用途最廣,解決方案最多()A)動態令牌 B)USB令牌 C)智能卡令牌 D)混合令牌
──────────── 答案: D D)混合令牌
━━━━━━━━━━━━━ 9 ━━━━━━━━━━━━━ 30 問題: 以下哪個程序可以做為動態分析工具()A)ICESWORD B)WINHEX C)ULTRAEDIT-32 D)SOFTICE ──────────── 答案: D D)SOFTICE ━━━━━━━━━━━━━ 10 ━━━━━━━━━━━━━
問題: SOA參考模型的國際標準主要來源于 A)TOG,THE OPEN GROUP,開放群組 B)IBM C)HP D)MICROSOFT ──────────── 答案: A A)TOG,THE OPEN GROUP,開放群組 ━━━━━━━━━11 ━━━━━━━━━━━━━
問 題: 凡由承建單位負責采購的原材料、半成品、構配件或設備,在采購訂貨前應向監理工程師申報,經()審查認 可后,方可進行訂貨采購。A)專家
B)總監理工程師 C)監理工程師
D)建設單位現場代表
──────────── 答案: C C)監理工程師
━━━━━━━━━━━━━ 12 ━━━━━━━━━━━━━ 問題: SOA項目應該堅持()A)業務驅動 B)技術驅動 C)員工驅動 D)老板驅動
──────────── 答案: A A)業務驅動
━━━━━━━━━━━━━ 13 ━━━━━━━━━━━━━ 31 問題: 關于傳統的邊緣防火墻與個人防火墻,下列說法正確的是()A)傳統的邊緣防火墻只對企業網絡的周邊提供保護。
B)傳統的邊緣防火墻并不能確保企業局域網內部的訪問是安全的。
C)個人防火墻還可以使企業避免發生由于某一臺端點系統的入侵而導致向整個網絡蔓延的情況發生,同時也使通過公共賬號登錄網絡的用戶無法進入那些限制訪問的電腦系統。D)個人防火墻安全性解決方案能夠為那些需要在家訪問公司局域網的遠程辦公用戶提供保護。
E)以上說法都正確。
──────────── 答案: E E)以上說法都正確。
━━━━━━━━━━━━━ 14 ━━━━━━━━━━━━━
問題: 在下列各項工作中,屬于監理工程師對“投入”的控制工作是()。A)必要時下達停工令 B)對施工過程進行控制
C)審查施工單位提交的施工方案 D)做好工程預驗收工作 ──────────── 答案: C C)審查施工單位提交的施工方案 ━━━━━━━━━━━━━ 15 ━━━━━━━━━━━━━
問題: 目前病毒的感染趨勢逐漸()A)互聯網化 B)局域網化 C)單機化
D)開始破壞殺毒軟件
──────────── 答案: A A)互聯網化
━━━━━━━━━━━━━ 16 ━━━━━━━━━━━━━
問題: SOA參考模型中,管理工具的功能不包括()A)安全管理 B)服務部署管理 C)服務性能監控 D)服務開發
──────────── 答案: D D)服務開發 32 ━━━━━━━━━━━━━ 17 ━━━━━━━━━━━━━
問題: 在防火墻的安全策略中,MAC地址綁定是指把()的MAC地址與其IP地址綁定在一起。
A)主機系統 B)防火墻系統 C)路由器 D)交換機
──────────── 答案: A A)主機系統
━━━━━━━━━━━━━ 18 ━━━━━━━━━━━━━
問題: 完全內容檢測防火墻檢查的對象有()A)IP、TCP包頭 B)七層數據 C)鏈接狀態表 D)上述全部
──────────── 答案: D D)上述全部
━━━━━━━━━━━━━ 19 ━━━━━━━━━━━━━
問題: 信息系統工程質量是指工程滿足業主需要的,符合國家法律、法規、技術規范標準、()的特性綜合。A)必須履行
B)合同文件及合同規定 C)通常隱含 D)滿足明示
──────────── 答案: A A)必須履行
━━━━━━━━━━━━━ 20 ━━━━━━━━━━━━━
問題: 因承包人的違反合同行為導致工程竣工時間的延長,監理單位()。A)不承擔責任
B)監理單位承擔全部責任
C)監理單位承擔監督不力的責任 D)監理單位承擔連帶責任 ──────────── 33 答案: A A)不承擔責任
━━━━━━━━━━━━━21 ━━━━━━━━━━━━━
問題: 某工程雙方按口頭協議委托的施工任務,但雙方一直沒有簽訂書面合同。在施工任務完成后由于發包人拖欠工程款而發生糾紛,此時應當認定()。A)尚無合同關系 B)合同沒有成立 C)合同已經成立
D)由于法律規定建設工程合同應當采用書面形式,故發包人不承擔責任 ──────────── 答案: C C)合同已經成立
━━━━━━━━━━━━━ 22 ━━━━━━━━━━━━━
問題: ARP –D命令的作用是()A)顯示本地ARP緩存表 B)清空本地ARP緩存表 C)綁定IP-MAC D)復制緩存表
──────────── 答案: B B)清空本地ARP緩存表
━━━━━━━━━━━━━ 23 ━━━━━━━━━━━━━
問題: 最能表征防火墻緩存能力的技術指標:()A)整機吞吐量 B)最大連接數 C)每秒新建連接數 D)背靠背
──────────── 答案: D D)背靠背
━━━━━━━━━━━━━ 24 ━━━━━━━━━━━━━
問題: 如果在建設工程施工合同履行過程中承包人提出了分包要求,則()。A)只需經過發包人的書面同意即可 B)只需經過監理機構的書面同意即可
C)需經過發包人的書面同意,同時也應提請監理機構同意 D)任選發包人和監理機構同意都行 ──────────── 34 答案: C C)需經過發包人的書面同意,同時也應提請監理機構同意 ━━━━━━━━━━━━━ 25 ━━━━━━━━━━━━━
問題: 在信息工程項目實施合同中,項目經理是()授權的,派駐實施的承建單位的總負責人。
A)建設法定代表人 B)承建法定代表人 C)總監理工程師 D)建設單位代表
──────────── 答案: B B)承建法定代表人
━━━━━━━━━━━━━ 26 ━━━━━━━━━━━━━
問題: 通過數據庫連接軟件進行加密的方式最大好處()A)提高處理能力 B)不需要更改應用 C)易于管理
──────────── 答案: B B)不需要更改應用
━━━━━━━━━━━━━ 27 ━━━━━━━━━━━━━
問題: 以下病毒中不屬于引導型病毒的是()A)“大麻”病毒 B)“小球”病毒 C)“沖擊波”病毒 D)WYX病毒
──────────── 答案: C C)“沖擊波”病毒
━━━━━━━━━━━━━ 28 ━━━━━━━━━━━━━ 問題: 下列描述中正確的是()
A)所有計算機病毒只在可執行文件中傳染。
B)計算機病毒通過讀寫磁盤或INTERNET網絡進行傳播。
C)只要把帶毒磁盤設置為只讀狀態,那么此盤上的病毒就不會因讀盤而傳染給另一臺計算機。
D)計算機病毒是由于磁盤面不光潔導致的。35 ──────────── 答案: B B)計算機病毒通過讀寫磁盤或INTERNET網絡進行傳播。━━━━━━━━━━━━━ 29 ━━━━━━━━━━━━━
問題: 施工的竣工驗收應當由()負責組織。A)建設單位 B)工程師 C)承建單位 D)監理單位
──────────── 答案: A A)建設單位
━━━━━━━━━━━━━ 30 ━━━━━━━━━━━━━
問題: 關于分包合同的表述不正確的是()。
A)總承建單位只能將自己承包的部分非主體、非關鍵性工作分包給具有相應資質條件的分承建單位
B)分包項目必須經過建設單位同意 C)接受分包的分承建單位不能再次分包 D)禁止分包關鍵性工作 ──────────── 答案: A A)總承建單位只能將自己承包的部分非主體、非關鍵性工作分包給具有相應資質條件的分承建單位
━━━━━━━━━ 31 ━━━━━━━━━━━━━
問題: 合同生效后,當事人對合同價款約定不明確的,也無法通過其他方法確定,可以按照()價格履行。
A)訂立合同時訂立地的市場 B)訂立合同時履行地的市場 C)履行合同時訂立地的市場 D)履行合同時履行地的市場 ──────────── 答案: B B)訂立合同時履行地的市場 ━━━━━━━━━━━━━ 32 ━━━━━━━━━━━━━
問題: 凡由承包單位負責采購的原材料、半成品或構配件,在采購訂貨前應向()申報。A)監理工程師 36 B)業主代表 C)材料工程師 D)項目經理
──────────── 答案: A A)監理工程師
━━━━━━━━━━━━━ 33 ━━━━━━━━━━━━━
問題: 當事人提出證據證明裁決所根據的證據是偽造的,可以向()申請撤銷裁決。A)該仲裁委員會
B)仲裁委員會所在地的行政機關 C)仲裁委員會所在地的基層人民法院 D)仲裁委員會所在地的中級人民法院 ──────────── 答案: D D)仲裁委員會所在地的中級人民法院 ━━━━━━━━━━━━━ 34 ━━━━━━━━━━━━━
問題: 公開招標與邀請招標在招標程序上的主要差異表現為()。A)是否進行資格預審 B)是否組織現場考察
C)是否解答投標單位的質疑 D)是否公開開標
──────────── 答案: A A)是否進行資格預審
━━━━━━━━━━━━━ 35 ━━━━━━━━━━━━━
問題: 服務的安全性、可靠性和可發現,是依托()來實現的 A)服務治理 B)服務注冊庫 C)服務性能管理 D)服務安全管理
──────────── 答案: A A)服務治理
━━━━━━━━━━━━━ 36 ━━━━━━━━━━━━━
問題: SOA參考模型中,和業務伙伴進行應用交互服務的是()A)企業服務總線 37 B)基礎設施服務 C)伙伴服務 D)信息服務
──────────── 答案: C C)伙伴服務
━━━━━━━━━━━━━ 37 ━━━━━━━━━━━━━
問題: 對于公開招標的工程,在資格預審文件、招標文件編制與送審的工作完成后,緊接著進行的工作是()。
A)刊登資格預審通告、招標報告 B)編制工程標底價格 C)發售招標文件 D)召開投標預備會
──────────── 答案: B B)編制工程標底價格
━━━━━━━━━━━━━ 38 ━━━━━━━━━━━━━
問題: 為打擊網絡犯罪,公安人員使用的最重要的審計跟蹤技術是()A)入侵檢測 B)日志審計 C)辨析取證 D)長途抓捕
──────────── 答案: A A)入侵檢測
━━━━━━━━━━━━━ 39 ━━━━━━━━━━━━━
問題: 招標單位在評標委員會中不得超過三分之一,其他人員應來自()。A)參與競爭的投標人 B)招標單位的董事會 C)上級行政主管部門
D)省、市政府部門提供的專家名冊 ──────────── 答案: D D)省、市政府部門提供的專家名冊 ━━━━━━━━━━━━━ 40 ━━━━━━━━━━━━━
問題: TOG的企業架構開發方法論中,可重用的參考模型主要是指()38 A)ADM,架構開發方法 B)架構內容框架 C)參考模型 D)架構能力框架
──────────── 答案: C C)參考模型
━━━━━━━━━━━━━ 41 ━━━━━━━━━━━━━
問題: 建立信息安全管理體系的益處有()A)增加競爭力 B)實現合規性 C)達到客戶要求
D)提高產品及服務質量 ──────────── 答案: A,B,C A)增加競爭力 B)實現合規性 C)達到客戶要求
━━━━━━━━━━━━━ 42 ━━━━━━━━━━━━━
問題: TOG的架構開發方法階段,主要包括()A)預備階段和架構愿景
B)業務架構,信息系統架構,技術架構 C)機會和解決方案,遷移規劃 D)架構實施治理,架構變更管理 ──────────── 答案: A,B,C,D A)預備階段和架構愿景
B)業務架構,信息系統架構,技術架構 C)機會和解決方案,遷移規劃 D)架構實施治理,架構變更管理 ━━━━━━━━━━━━━ 43 ━━━━━━━━━━━━━
問題: 有關部門發現()情況時,可視為招標人違反招標投標法的規定。A)沒有編制標底
B)在資格審查條件中設置不允許外地區承包商參與投標的規定 C)在評標方法中設置對外系統投標人壓低分數的規定 D)強制投標人必須結成聯營體投標 E)沒有委托代理機構招標
──────────── 39 答案: B,C,D B)在資格審查條件中設置不允許外地區承包商參與投標的規定 C)在評標方法中設置對外系統投標人壓低分數的規定 D)強制投標人必須結成聯營體投標 ━━━━━━━━━━━━━ 44 ━━━━━━━━━━━━━
問題: 信息安全管理體系文件必須包括如下方面()A)ISMS方針和目標 B)ISMS的范圍
C)支持ISMS的程序和控制措施 D)風險評估方法的描述 E)風險評估報告 F)風險處理計劃
G)組織為確保其信息安全過程的有效規劃、運行和控制以及描述如何測量控制措施的有效性所需的形成文件的程序 H)所要求的記錄 I)適用性聲明
────────────
答案: A,B,C,D,E,F,G,H,I ━━━━━━━━━━━━━ 45 ━━━━━━━━━━━━━
問題: 招標人可以沒收投標保證金的情況有()。A)投標人在投標截止日前撤回投標書 B)投標人在投標有效期內撤銷投標書 C)投標人在中標后拒簽合同 D)投標人在中標后拒交履約保函 E)投標人有可能在合同履行中違約 ──────────── 答案: B,C,D B)投標人在投標有效期內撤銷投標書 C)投標人在中標后拒簽合同 D)投標人在中標后拒交履約保函 ━━━━━━━━━━━━━ 46 ━━━━━━━━━━━━━
問題: 在下列內容中,屬于監理工程師職業道德的是()。
A)維護國家的榮譽和利益,按照“守法、誠信、公正、科學”的準則執業 B)具有廉潔奉公、為人正直、辦事公道的高尚情操 C)具有科學的工作態度
D)不以個人名義承攬監理業務
E)不泄露所監理工程各方認為需要保密的事項 ──────────── 40 答案: A,D,E A)維護國家的榮譽和利益,按照“守法、誠信、公正、科學”的準則執業 D)不以個人名義承攬監理業務
E)不泄露所監理工程各方認為需要保密的事項 ━━━━━━━━━━━━━ 47 ━━━━━━━━━━━━━
問題: 以下是從一個WINDOWS XP PROFESSIONAL SERVICE PACK 2系統中提取的部分啟動項日志,哪些屬于可疑文件項目()A)HKCU..RUN: [CTFMON.EXE] C:WINDOWSSYSTEM32CTFMON.EXE B)HKCU..RUN: [0W1YCQRJ2DH4Y] C:WINDOWSWINLOG0A.EXE C)HKLM..RUN: [RAVTASK] “C:PROGRAM FILESRISINGRAVRAVTASK.EXE” –SYSTEM D)HKCU..RUN: [020XL1YXMDW4Q] C:WINDOWSRUNDL13A.EXE E)HKLM..RUN: [NEROFILTERCHECK] C:WINDOWSSYSTEM32NEROCHECK.EXE ──────────── 答案: B,D B)HKCU..RUN: [0W1YCQRJ2DH4Y] C:WINDOWSWINLOG0A.EXE D)HKCU..RUN: [020XL1YXMDW4Q] C:WINDOWSRUNDL13A.EXE ━━━━━━━━━━━━━ 48 ━━━━━━━━━━━━━
問題: 工程監理的作用主要表現在:有利于()。A)提高建設工程投資決策科學化水平B)促進工程建設領域管理體制的改革 C)規范工程建設參與各方的建設行為
D)促使承建單位保證建設工程質量和使用安全 E)實現建設工程投資效益最大化 ──────────── 答案: A,C,D,E A)提高建設工程投資決策科學化水平C)規范工程建設參與各方的建設行為
D)促使承建單位保證建設工程質量和使用安全 E)實現建設工程投資效益最大化 ━━━━━━━━━━━━━ 49 ━━━━━━━━━━━━━
問題: 構成對招標單位有約束力的招標文件,其組成內容包括()。A)招標廣告 B)合同條件 C)技術規范
D)圖紙和技術資料
E)對投標人質疑的書面解答 ──────────── 答案: B,C,D,E 41 B)合同條件 C)技術規范
D)圖紙和技術資料
E)對投標人質疑的書面解答 ━━━━━━━━━━━━━ 50 ━━━━━━━━━━━━━
問題: 在進行工程質量事故處理時,通常應征求()對事故處理的意見和要求。A)建設單位 B)設計單位 C)承建單位 D)監理單位 E)使用單位
──────────── 答案: B,C,E B)設計單位 C)承建單位 E)使用單位
━━━━━━━━━━━ 151 ━━━━━━━━━━━━━
問題: 如果在建設工程施工合同履行過程中承包人提出了分包要求,則()。A)只需經過發包人的書面同意即可 B)只需經過監理機構的書面同意即可
C)需經過發包人的書面同意,同時也應提請監理機構同意 D)任選發包人和監理機構同意都行 ──────────── 答案: C C)需經過發包人的書面同意,同時也應提請監理機構同意 ━━━━━━━━━━━━━ 152 ━━━━━━━━━━━━━
問題: 目前病毒的感染趨勢逐漸()A)互聯網化 B)局域網化 C)單機化
D)開始破壞殺毒軟件
──────────── 答案: A A)互聯網化
━━━━━━━━━━━━━ 153 ━━━━━━━━━━━━━
問題: SOA參考模型中,與業務戰略決策聯系最緊密的是()42 A)業務創新與優化服務 B)基礎設施服務 C)流程服務 D)信息服務
──────────── 答案: A A)業務創新與優化服務
━━━━━━━━━━━━━ 154 ━━━━━━━━━━━━━
問題: 以下哪個現象與ARP欺騙無關()A)訪問外網時斷時續 B)無法PING通網關 C)無法訪問固定站點 D)反復彈出垃圾網頁
──────────── 答案: D D)反復彈出垃圾網頁
━━━━━━━━━━━━━ 155 ━━━━━━━━━━━━━ 問題: 當簽訂合同后,當事人對合同的格式條款的理解發生爭議時,以下做法不正確的是()。
A)應按通常的理解予以解釋
B)有兩種以上解釋的,應做出有利于提供格式條款的一方的解釋 C)有兩種以上解釋的,應做出不利于提供格式條款的一方的解釋 D)在格式條款與非格式條款不一致時,應采用非格式條款 ──────────── 答案: B B)有兩種以上解釋的,應做出有利于提供格式條款的一方的解釋 ━━━━━━━━━━━━━ 156 ━━━━━━━━━━━━━
問題: 招標的資格預審須知中規定,采用限制投標人入圍數量為六家的方式。當排名第六的投標人放棄入圍資格時,應當()。A)僅允許排名前五名入圍的投標人參加投標
B)改變預審合格標準,只設合格分,不限制合格者數量 C)由排名第七的預投標人遞補,維持六家入圍投標人 D)重新進行資格預審
──────────── 答案: C C)由排名第七的預投標人遞補,維持六家入圍投標人 ━━━━━━━━━━━━━ 157 43 ━━━━━━━━━━━━━
問題: 關于傳統的邊緣防火墻與個人防火墻,下列說法正確的是()A)傳統的邊緣防火墻只對企業網絡的周邊提供保護。
B)傳統的邊緣防火墻并不能確保企業局域網內部的訪問是安全的。
C)個人防火墻還可以使企業避免發生由于某一臺端點系統的入侵而導致向整個網絡蔓延的情況發生,同時也使通過公共賬號登錄網絡的用戶無法進入那些限制訪問的電腦系統。D)個人防火墻安全性解決方案能夠為那些需要在家訪問公司局域網的遠程辦公用戶提供保護。
E)以上說法都正確。
──────────── 答案: E E)以上說法都正確。
━━━━━━━━━━━━━ 158 ━━━━━━━━━━━━━
問題: 工程建設合同糾紛的仲裁由()的仲裁委員會仲裁。A)工程所在地 B)建設單位所在地 C)施工單位所在地 D)雙方選定
──────────── 答案: D D)雙方選定
━━━━━━━━━━━━━ 159 ━━━━━━━━━━━━━
問題: 對于公開招標的工程,在資格預審文件、招標文件編制與送審的工作完成后,緊接著進行的工作是()。
A)刊登資格預審通告、招標報告 B)編制工程標底價格 C)發售招標文件 D)召開投標預備會
──────────── 答案: B B)編制工程標底價格
━━━━━━━━━━━━━ 160 ━━━━━━━━━━━━━
問題: 信息系統工程質量是指工程滿足業主需要的,符合國家法律、法規、技術規范標準、()的特性綜合。A)必須履行
B)合同文件及合同規定 C)通常隱含 D)滿足明示 44 ──────────── 答案: A A)必須履行
━━━━━━━━━━━━
問題: 施工現場質量管理檢查記錄表應由施工單位填寫,()進行檢查,并作出檢查結論。A)總工程師 B)項目經理 C)總監理工程師 D)監理工程師
──────────── 答案: C C)總監理工程師
━━━━━━━━━━━━━ 162 ━━━━━━━━━━━━━
問題: TOG的企業架構開發方法論中,架構能力的獲取主要是依靠()A)ADM,架構開發方法 B)架構內容框架 C)參考模型 D)架構能力框架
──────────── 答案: D D)架構能力框架
━━━━━━━━━━━━━ 163 ━━━━━━━━━━━━━
問題: 由于防火墻是實施網絡安全措施中最基礎的設備,因此防火墻在一般網絡中的最佳位置是在()
A)串聯在兩個安全區域 B)并聯在網絡中 C)網絡中的接入層 D)網絡的核心層
──────────── 答案: A A)串聯在兩個安全區域
━━━━━━━━━━━━━ 164 ━━━━━━━━━━━━━ 問題: 竣工驗收文件是()。
A)信息系統建設工程項目竣工驗收活動中形成的文件 B)信息系統建設工程項目施工中最終形成結果的文件 C)信息系統建設工程項目施工中真實反映施工結果的文件 D)信息系統建設工程項目竣工圖、匯總表、報告等 ──────────── 45 答案: A A)信息系統建設工程項目竣工驗收活動中形成的文件 ━━━━━━━━━━━━━ 165 ━━━━━━━━━━━━━
問題: 當發生質量問題時,監理工程師首先應做的工作是()。A)簽發《監理通知單》 B)簽發《工程暫停令》
C)要求實施單位盡快將情況上報給建設單位 D)判斷質量問題的嚴重程度 ──────────── 答案: D D)判斷質量問題的嚴重程度 ━━━━━━━━━━━━━ 166 ━━━━━━━━━━━━━
問題: ARP協議是將目標主機的_____地址轉換為_____地址()A)IP MAC B)MAC IP C)IP 相對 D)MAC 相對
──────────── 答案: A A)IP MAC ━━━━━━━━━━━━━ 167 ━━━━━━━━━━━━━
問題: BS7799是以下哪個國家的標準?()A)美國 B)英國 C)中國 D)德國
──────────── 答案: B B)英國
━━━━━━━━━━━━━ 168 ━━━━━━━━━━━━━
問題: 服務的安全性、可靠性和可發現,是依托()來實現的 A)服務治理 B)服務注冊庫 C)服務性能管理 D)服務安全管理
──────────── 46 答案: A A)服務治理
━━━━━━━━━━━━━ 169 ━━━━━━━━━━━━━
問題: 招標確定中標人后,實施合同內注明的合同價款應為()。A)評標委員會算出的評標價 B)招標人編制的預算價 C)中標人的投標價
D)所有投標人的價格平均值 ──────────── 答案: C C)中標人的投標價
━━━━━━━━━━━━━ 170 ━━━━━━━━━━━━━
問題: ISO/IEC 27001-2005包含多少個域、多少個控制目標、多少個控制項?()A)11,39,133 B)11,33,139 C)11,39, 139 D)10, 33, 139 ──────────── 答案: A A)11,39,133 ━━━━━━━━━ 171 ━━━━━━━━━━━━━
問題: 在工程評標過程中,符合性評審是指()。
A)審查投標方案和設備供應的技術性能是否符合設計技術要求 B)對報價構成的合理性進行評審 C)對實施方案的可行性進行評審
D)審查投標文件是否響應招標文件的所有條款和條件,有無顯著的差異或保留 ──────────── 答案: D D)審查投標文件是否響應招標文件的所有條款和條件,有無顯著的差異或保留 ━━━━━━━━━━━━━ 172 ━━━━━━━━━━━━━
問題: 在實際網絡環境下,為了不改變用戶的網絡結構和IP地址信息,則防火墻最好應用以下哪種情形()A)路由模式 B)透明模式 C)地址轉換方式 D)地址映射方式 47 ──────────── 答案: B B)透明模式
━━━━━━━━━━━━━ 173 ━━━━━━━━━━━━━
問題: 信息安全技術體系中的物理安全一般不包括()A)環境安全 B)設備安全 C)媒體安全
D)在機房建筑物大門口放置巨石等障礙物防止汽車炸彈襲擊 ──────────── 答案: D D)在機房建筑物大門口放置巨石等障礙物防止汽車炸彈襲擊 ━━━━━━━━━━━━━ 174 ━━━━━━━━━━━━━
問題: 被屏蔽子網機構的防火墻需要部署幾個包過濾器:()A)1 B)2 C)3 D)4 ──────────── 答案: B B)2 ━━━━━━━━━━━━━ 175 ━━━━━━━━━━━━━
問題: 從業務角度而言,服務是()A)可重復的任務 B)不可重復的任務 C)一個項目
D)一個工作內部流程
──────────── 答案: A A)可重復的任務
━━━━━━━━━━━━━ 176 ━━━━━━━━━━━━━ 問題: “評標價”是指()。A)標底價格
B)中標的合同價格 C)投標書中標明的報價
D)以價格為單位對各投標書優劣進行比較的量化值 48 ──────────── 答案: D D)以價格為單位對各投標書優劣進行比較的量化值 ━━━━━━━━━━━━━ 177 ━━━━━━━━━━━━━
問題: 根據國內信息系統工程監理程序,項目監理組織正式開展監理工作的第一步是()。A)制定監理大綱 B)制定監理規劃
C)確定項目總監理工程師 D)簽定監理合同
──────────── 答案: D D)簽定監理合同
━━━━━━━━━━━━━ 178 ━━━━━━━━━━━━━
問題: 工程質量事故發生后,總監理工程師首先要做的事情是()。A)簽發《工程暫停令》 B)要求施工單位保護現場 C)要求施工單位24H內上報 D)發出質量通知單
──────────── 答案: A A)簽發《工程暫停令》
━━━━━━━━━━━━━ 179 ━━━━━━━━━━━━━
問題: 下面那些防火墻功能指標屬于設備的高可用性的是:()A)雙因子用戶認證 B)限制登錄用戶數量 C)雙機熱備配置 D)管理信息的加密
──────────── 答案: C C)雙機熱備配置
━━━━━━━━━━━━━ 180 ━━━━━━━━━━━━━
問題: 在實施全過程監理的建設工程上,()是建設項目的管理主體。A)建設單位 B)設計單位 C)施工單位 D)監理單位 49 ──────────── 答案: A A)建設單位
━━━━━━━━━━━━━ 171 ━━━━━━━━━━━━━
問題: 在工程評標過程中,符合性評審是指()。
A)審查投標方案和設備供應的技術性能是否符合設計技術要求 B)對報價構成的合理性進行評審 C)對實施方案的可行性進行評審
D)審查投標文件是否響應招標文件的所有條款和條件,有無顯著的差異或保留 ──────────── 答案: D D)審查投標文件是否響應招標文件的所有條款和條件,有無顯著的差異或保留 ━━━━━━━━━━━━━ 172 ━━━━━━━━━━━━━
問題: 在實際網絡環境下,為了不改變用戶的網絡結構和IP地址信息,則防火墻最好應用以下哪種情形()A)路由模式 B)透明模式 C)地址轉換方式 D)地址映射方式
──────────── 答案: B B)透明模式
━━━━━━━━━━━━━ 173 ━━━━━━━━━━━━━
問題: 信息安全技術體系中的物理安全一般不包括()A)環境安全 B)設備安全 C)媒體安全
D)在機房建筑物大門口放置巨石等障礙物防止汽車炸彈襲擊 ──────────── 答案: D D)在機房建筑物大門口放置巨石等障礙物防止汽車炸彈襲擊 ━━━━━━━━━━━━━ 174 ━━━━━━━━━━━━━
問題: 被屏蔽子網機構的防火墻需要部署幾個包過濾器:()A)1 B)2 C)3 50 D)4 ──────────── 答案: B B)2 ━━━━━━━━━━━━━ 175 ━━━━━━━━━━━━━
問題: 從業務角度而言,服務是()A)可重復的任務 B)不可重復的任務 C)一個項目
D)一個工作內部流程
──────────── 答案: A A)可重復的任務
━━━━━━━━━━━━━ 176 ━━━━━━━━━━━━━ 問題: “評標價”是指()。A)標底價格
B)中標的合同價格 C)投標書中標明的報價
D)以價格為單位對各投標書優劣進行比較的量化值 ──────────── 答案: D D)以價格為單位對各投標書優劣進行比較的量化值 ━━━━━━━━━━━━━ 177 ━━━━━━━━━━━━━
問題: 根據國內信息系統工程監理程序,項目監理組織正式開展監理工作的第一步是()。A)制定監理大綱 B)制定監理規劃
C)確定項目總監理工程師 D)簽定監理合同
──────────── 答案: D D)簽定監理合同
━━━━━━━━━━━━━ 178 ━━━━━━━━━━━━━
問題: 工程質量事故發生后,總監理工程師首先要做的事情是()。A)簽發《工程暫停令》 B)要求施工單位保護現場 C)要求施工單位24H內上報