距离25年上软考只剩下一个多月的时间了,准备考“信息系统监理师”的小伙伴们可以抓紧冲刺了,毕竟中级科目的难度也是不低的。
今天给大家整理了监理——信息系统监理师23道高频真题 ,都是核心重点,有PDF,打印出来直接刷,5月份大概考什么也就知道了。
1、关于监理规划的描述、正确的是( )。
①监理规划是监理机构职能的具体体现
②监理规划是具有合同效力的一种文件
③监理规划的负责人是监理工程师,编制时间是监理合同签订后
④监理规划是指导监理机构全面开展工作的纲领性文件
⑤监理规划是业主单位检查监理单位是否能够全面履行信息系统工程监理合同的重要依据
A、①②③④⑤
B、②③④⑤
C、①②④⑤
D、①②③④
试题答案:C
试题解析:
监理规划的作用体现在以下几点:
(1) 监理规划是监理机构职能的具体体现。
(2) 监理规划是指导监理机构全面开展工作的纲领性文件。
(3) 监理规划是业主单位检查监理单位是否能够认真、全面履行信息系统工程监理合同的重要依据。
(4) 监理规划是具有合同效力的一种文件。
信息系统工程监理规划在总监理工程师的主持下编制,并由业主单位认可,经总监理工程师签署后执行。
监理规划是在监理合同签订后,由监理单位制定的指导监理工作开展的纲领性文件。
2、关于监理大纲、监理规划、监理实施细则的描述正确的是( )。
A、监理规划的编制时间是监理招标阶段
B、监理实施细则的编制目的是为专业监理实施提供操作指南
C、监理大纲的编制目的是作为项目监理的工作纲领
D、监理实施细则的编制负责人是监理员
试题答案:B
试题解析:
本题考查监理实施细则。参考《信息系统监理师教程(第2版)》第9.4小节P234。
A选项错误,监理规划是在监理合同签订后,由监理单位制定的指导监理工作开展的纲领性文件。
B选项正确,监理实施细则的编制目的是为专业监理实施提供操作指南,由监理工程师根据专业项目特点及本专业技术要求所编制的,具有实施性和可操作性的业务性文件。
C选项错误,监理大纲是监理单位承担信息系统工程建设项目的监理及相关服务的法律承诺,可以帮助监理单位获得监理业务,并为监理单位今后开展监理工作确定了框架方案。监理规划的编制目的才是作为项目监理的工作纲领。
D选项错误,监理实施细则的编制负责人是专业监理工程师。
3、在设计阶段,监理人员质量控制的要点不包括( )
A、确保总体设计方案中已包括了建设单位的所有需求
B、总体方案应满足建设单位所提出的质量、工期和造价等工程目标
C、应对整个系统的体系结构、网络安全方案等进行充分论证
D、组织设计文件及设计方案交底会,对项目实施及开发过程进行规划
试题答案:D
试题解析:
本题考查的是设计阶段的质量控制。
监理单位在设计阶段的质量控制要点包括:
(1)充分了解业主单位的项目需求,协助业主单位制定项目质量目标规划;
(2)对各种设计文件提出设计质量标准;
(3)进行设计过程跟踪,审查阶段性设计成果,及时发现质量问题;
(4)审查承建单位提交的设计方案;
(5)审查承建单位对关键部位的测试方案,例如主机网络系统软硬件测试方案、应用软件开发的模块功能测试方法等;
(6)审查承建单位的质量管理体系,包括是否具备完善的质量检测技术和手段等;
(7)组织设计文件及设计方案交底会,帮助承建单位熟悉项目设计、开发及实施过程;
(8)设计方案经监理工程师审定后,由总监理工程师审定签发;
(9)设计方案未经批准,不得进行部署实施。
A、B、C选项均正确,均为设计阶段中监理单位审查承建单位提交的总体设计方案的质量控制要点,D选项后半段错误,监理单位只需帮助承建单位熟悉项目设计、开发及实施过程。并不是实施及开发过程的规划者。
综上所述,本题参考答案为D选项。
4、在投资控制方面,监理工程师要从工程的每个单项工程或活动开始,一步一步地进行循环控制,从小处着手,放眼整个项目,实施全面投资控制。这遵循了投资控制中的( )原则。
A、目标管理
B、宏观控制
C、微观控制
D、责、权、利相结合
试题答案:C
试题解析:
本题考查投资控制的原则。参考《信息系统监理师教程(第2版)》第12.1小节P270。
对信息系统工程建设项目进行投资控制时,应遵循以下基本原则:
(1)系统原则。
(2)投资最优化原则。
(3)全面成本控制原则。
(4)动态控制原则。
(5)目标管理原则。
(6)责、权、利相结合原则。
(7)微观控制原则:信息系统工程监理是一种微观性的监督管理工作,投资控制也是一种微观性的工作,其着 眼点并不是关于项目的投资方向、投资结构、资金筹措方式和渠道,监理工程师要从工程的每个单项工程或活动开始,一步一步地进行循环控制。从小处着手,放眼整个项目,实施全面投资控制
(8)设计监理原则。
5、监理工程师在处理变更时应遵循的原则不包括( )。
A、选择投资最优的方案
B、加强变更评估
C、防止变更范围蔓延
D、快速响应变更申请
试题答案:A
试题解析:
本题考查变更控制原则。参考《信息系统监理师教程(第2版)》第17.2小节P385。
通常监理在处理变更时应遵循以下原则:
(1)快速响应变更申请。
(2)任何变更都要得到三方确认。
(3)明确界定变更目标。
(4)防止变更范围蔓延。
(5)三方都有权提出变更。
(6)加强变更评估。
(7)及时公布变更信息。
(8)选择冲击最小的方案。
6、在风险管理过程中,( )定义如何实施项目风险管理活动。
A、风险评估
B、风险识别
C、风险规划
D、风险应对
试题答案:C
试题解析:
本题考查风险管理过程。参考《信息系统监理师教程(第2版)》第18.2小节P396。
项目风险管理流程一般包括风险规划、风险识别、风险分析、风险应对、风险监控等活动。风险管理应贯穿整个项目生命周期,与项目管理其他过程相结合,并应使所有的利益相关者都能积极参与其中。
(1)风险规划:定义如何实施项目风险管理活动。
(2)风险识别:识别单个项目风险及整体项目风险的来源,并记录风险特征。
(3)风险分析:包含定性分析和定量分析。定性分析指通过评估单个项目风险发生的概率和影响以及特征对风险进行优先级排序;定量分析指对已识别的项目风险统计可量化数据并建立数学模型进行分析。
(4)风险应对:对已识别的单个或整体项目风险选择应对策略并商定应对措施。
(5)风险监控:在整个项目期间,监督风险应对计划的实施、跟踪已识别风险、识别和分析新风险、评估风险管理的有效性。
7、关于监理合同的描述,不正确的是,( )。
A、监理单位应履行办理委托事务、遵守业主单位指示、向业主单位报告等义务
B、监理合同中明确的服务周期,是指所服务的建设项目的生命周期
C、监理及相关服务内容主要描述实施监理的地点、目标及其提供咨询专项服务等内容
D、监理服务费用的计取一般为工程建设费用的0.1%到5%左右
试题答案:D
试题解析:
监理合同的内容主要包括监理及相关服务内容、服务周期、双方权利和义务、监理及相关服务费用的计取和支付、违约责任及争议的解决办法和双方约定的其他事项。
(1)监理及相关服务内容
监理及相关服务内容主要描述实施监理的地点、目标及其提供咨询专项服务等内容。具体服务内容包括在监理运行周期的各部分、各阶段应控制信息系统工程的质量、进度和投资,进行项目合同和文档资料管理,协调有关各方面的工作关系,还应根据信息系统工程特点,注意各方知识产权的保护。
(2)监理服务周期
服务周期是指监理单位为业主单位提供监理及相关信息技术服务的时间周期,在监理合同中需明确监理及相关服务的开始时间和结束时间,从而切实保障业主单位和监理单位双方利益,减少因服务期限不明确而产生的法律纠纷。
(3)双方的权利和义务
业主单位、监理单位应按照合同的约定全面履行自己的义务,双方享有的权利是指合同所约定的权利。监理单位应履行办理委托事务、遵守业主单位指示、向业主单位报告等义务,业务单位应履行支付费用和付酬等义务。双方具体的权利和义务可以根据项目特点在监理合同中进一步确认。
(4)监理服务费用的计取
监理项目的取费应考虑所监理项目的大小、投资规模、难度、区域位置、市场竞争等多种因素,一般为工程建设费用的1%到5%。
(5)违约责任及争议的解决办法
违约责任及争议的解决办法主要阐述当事人一方不履行合同义务或者履行合同义务不符合约定时,应当承担的继续履行、采取补救措施或者赔偿损失等违约责任。争议解决的方式包括协商、仲裁、诉讼。
(6)双方约定的其他事项
双方约定的其他事项可以包括业主单位的工作人员、业主单位应提供的监理人员、现场工作场地及辅助办公设施等内容。
8、依据ITSS体系要求,可以从( )四个维度评价运维服务团队的能力。
A、人才、科技、过程和资金
B、人才、技术、管理和资本
C、团队、科技、管理和创新
D、人员、技术、过程和资源
试题答案:D
试题解析:
本题考查ITSS体系。参考《信息系统监理师教程(第2版)》第7.2.1小节P195。
按照ITSS体系要求,可以从人员、技术、过程、资源四个维度评价运维服务团队的能力。
9、运维服务的交付内容包括:( )。
①调研评估 ②例行操作 ③响应支持 ④优化改善⑤持续交付
A、①③④⑤
B、①②③④
C、②③④⑤
D、①②④⑤
试题答案:B
试题解析:
运维服务交付内容包括调研评估、例行操作、响应支持、优化改善。不包含持续交付。
10、某信息应用系统如果受到侵害,不法人员可能从系统中非法获取数百万条含有姓名、电话号码、电子邮箱的个人信息,这些信息若被用于虚假的外汇业务推广,将对公共利益产生严重损害。该信息应用系统的安全保护等级应设置为( )。
A、第三级
B、第五级
C、第二级
D、第四级
试题答案:A
试题解析:
等级保护对象的安全保护等级分为以下五级:
(1)第一级,自主保护级。指等级保护对象受到破坏后,会对相关公民、法人和其他组织的合法权益造成损害,但不危害国家安全、社会秩序和公共利益。
(2)第二级,指导保护级。指等级保护对象受到破坏后,会对相关公民、法人和其他组织的合法权益造成严重损害或特别严重损害,或者对社会秩序和公共利益造成危害,但不危害国家安全。
(3)第三级,监督保护级。指等级保护对象受到破坏后,会对社会秩序和公共利益造成严重危害,或者对国家安全造成危害。
(4)第四级,强制保护级。指等级保护对象受到破坏后,会对社会秩序和公共利益造成特别严重危害,或者对国家安全造成严重危害。
(5)第五级,专控保护级。指等级保护对象受到破坏后,会对国家安全造成特别严重危害。
11、对代码进行静态测试可以采用:( )。
①桌前检查 ②代码走查 ③代码审查 ④黑盒测试
A、①②④
B、①③④
C、①②③
D、②③④
试题答案:C
试题解析:
本题考查软件测试方法。参考《信息系统监理师》(第2版)第2.3.4小节P64。
静态测试主要包括以下几种方法:
(1)桌前检查:又称为纸上审查,是一种通过人工模拟程序执行来检查算法正确性和逻辑流程的方法。
(2)代码走查:是一种结构化的代码审查过程,通常在开发人员之间进行,目的是找出代码中的逻辑错误、语法错误、编码风格问题等。
(3)代码审查:开发人员或专家对源代码进行审查,以发现编程错误、命名规范不一致、代码风格等问题。
(4)静态分析工具:使用自动化工具对源代码进行扫描和检查,可以发现潜在的缺陷、安全漏洞、性能问题等。
(5)文档审查:对需求文档、设计文档等相关软件文档进行审查,确保其准确、完整和符合标准。
12、关于我国法律的描述,不正确的是:( )。
A、我国现行的法律体系包括行政法规、地方性法规等规范性文件
B、监理可以参考的法律法规包括民法典(合同编)、软件著作权法等
C、我国现行的法律体系以刑法为核心,以民法为主干
D、我国现行的法律体系由七个法律部门、三个层次法律规范构成
试题答案: C
试题解析:本题考查法律体系。参考《信息系统监理师教程(第2版)》第19.1.2小节P407。
我国现行的法律体系是以宪法为核心,以法律为主干(C选项),包括行政法规、地方性法规等规范性文件在内的(A选项),由七个法律部门、三个层次的法律规范构成的中国特色社会主义法律体系(D选项)。我国现行法律体系包括宪法及宪法相关法、民商法、行政法、经济法、社会法、刑法、诉讼与非诉讼程序法。在我国现行的法律体系中,国家制定了一系列关于信息系统工程建设项目相关的法律法规及管理条例,用于规范项目中各要素的管理及活动之间的关系的协调等。
在我国现行法律体系框架下,在信息系统工程建设项目过程中,监理可以参考的法律法规包括:民法典(合同编)、(B选项)招标投标法及实施条例、政 府采购法、软件著作权法、专利法、商标法、标准化法及安全相关的法律法规等。
......