2026年信息系統(tǒng)監(jiān)理師第2批次《案例分析》考試將在5月24日8.30-12.30進行,目前真題已更新完畢,具體如下:
估分地址:http://www.iosrock.com/exam/ExamMAM_new.aspx?t1=3&sid=14494597&ran=243773
1、某市大數(shù)據(jù)局啟動了城市大腦二期工程,擬建設一個數(shù)據(jù)治理與智能決策平臺,包括構建統(tǒng)一數(shù)據(jù)資源平臺、開發(fā)建設城市態(tài)勢感知與預測模型等智能化應用,該項目由A公司承建,B公司監(jiān)理。
事件一:暴露出的問題
(1)項目中期,開發(fā)功能與業(yè)務痛點脫節(jié),低估開發(fā)門檻導致架構崩壞,追加投資超20%“核心模塊被迫推倒重來。
(2)核心數(shù)據(jù)庫越權訪問且無操作日志,沒按業(yè)務劃分防護層級,沒有身份鑒別與審計機制,也沒有安全責任制度。
(3)試運行,故障響應混亂,平均修復時長達72小時,初設方案未明確責任主體和服務邊界,也沒有日常巡檢、備份恢復等操作規(guī)范,操作無序混亂。
(4)該項目驗收時,業(yè)主單位沒有人能獨立操作系統(tǒng)。
事件二:(內(nèi)容分為9章:項目概述、業(yè)主單位概況、現(xiàn)狀需求分析、總體建設方案、項目建設方案、項目實施進度、投資初步設計概算、風險及效益分析)
【問題1】
針對事件一,簡述A公司編制的初步設計方案缺失哪些章節(jié)及其具體內(nèi)容。(7分)
【問題2】
針對事件二,簡述B公司在規(guī)劃階段的需求評審應包括哪些內(nèi)容。(6分)
2、某省政務服務數(shù)據(jù)管理局啟動了政務信息基礎設施建設項目,項目內(nèi)容包括通用辦公系統(tǒng)、計算機網(wǎng)絡系統(tǒng)及電子設備機房系統(tǒng)。該項目由A公司承建,B公司負責全過程監(jiān)理。
事件一:驗收準備階段,A公司向B公司提交了一份僅兩頁的《驗收方案》“描述了驗收目標、系統(tǒng)功能等內(nèi)容,未明確驗收時間、地點。B公司監(jiān)理工程師小毛看后提出異議,要求A公司項目經(jīng)理在其上簽字。驗收時,業(yè)主單位發(fā)現(xiàn)驗收方案缺少內(nèi)容太多,不知道該怎么驗收,例如沒有明確由誰提供測試數(shù)據(jù),也沒有設備固件版本、線纜測試報告等必要文件。業(yè)主單位當面拒絕驗收,要求重新準備。經(jīng)追溯,B公司未留存任何關于該驗收方案的溝通記錄,小毛承認未與業(yè)主單位溝通過驗收方案。
事件二:進入驗收階段后,A公司提交了竣工圖紙。小王在審核時,僅核對了圖紙目錄和頁號是否齊全,未對圖紙內(nèi)容進行檢查,便在報審表上簽字確認。項目驗收后,運維人員排查故障時發(fā)現(xiàn):機房內(nèi)交換機與服務器的連接關系與現(xiàn)場實際不符,導致鏈路不通造成業(yè)務中斷;機柜上方的走線架實際走向與圖紙標注不一致;新增線纜無法按圖敷設;兩臺核心設備的實際安裝位置與圖紙標準位置左右顛倒;某機柜跳線口跳線記錄與實際現(xiàn)場實際插接情況完全對不上。
經(jīng)追溯,A公司承認其提交的竣工圖紙中有多張未按現(xiàn)場實際施工情況修訂,而小王的審核記錄為空白。
【問題1】
驗收階段對竣工圖紙應審查的內(nèi)容
【問題2】
驗收基礎設施工程驗收階段,監(jiān)理機構的監(jiān)理目標包括:
①明確工程達到___________________
②明確驗收方案的_____,與承建合同的符合性
③促使基礎設施的最終功能和性能滿足_____、______和相關________的要求
④促使承建單位所提供的工程各階段形成的技術、管理過程的_____符合相關標準。
3、某某大型互聯(lián)網(wǎng)企業(yè)為滿足日益增長的人工智能模型訓練需求,計劃利用老舊廠房,在廊坊市投運一個高密度的智算中心。該項目旨在構建高性能計算集群、分布式存儲及高速網(wǎng)絡架構,建設一個支持智能化應用的基礎設施平臺。承建單位A公司負責機房裝修、供配電、制冷系統(tǒng)及IT設備集成工作,監(jiān)理單位B公司依據(jù)監(jiān)理合同進駐現(xiàn)場。
事件一:在設計階段,A公司提交了項目實施進度計劃,該計劃如下:

事件二:A公司提交了開工申請及相關資料,B公司監(jiān)理工程師審查時發(fā)現(xiàn):項目經(jīng)理資質(zhì)符合要求,但負責機房供配電系統(tǒng)施工的兩名電工未提供特種作業(yè)操作證:A公司僅提交了項目主要管理人員的身份證復印件,缺少全部施工人員的意外傷亡保險單和入場安全培訓記錄,也沒有與主要單位簽訂施工現(xiàn)場安全責任書。考慮到工期緊迫,總監(jiān)要求A公司一周內(nèi)補交,隨后便在開工申請上簽字,并報業(yè)主單位簽發(fā)了開工令。
【問題1】
結合事件一,判斷對錯。
(1)該計劃在完整性方面監(jiān)理要點。( )
(2)該計劃無法有效反映設計階段的實際進度,在可控性方面存在缺陷。( )
(3)該計劃具備合理性與可行性,完成時間與合同工期一致,合同符合性方面滿足監(jiān)理要求。( )
(4)該計劃中沒有關鍵部位的測試方案,如主機網(wǎng)絡系統(tǒng)軟件測試方案,應用軟件開發(fā)的模塊功能測試等應進行,應整改再次提交。( )
(5)在本階段,B公司還應與業(yè)主單位、A公司確定項目設計階段的協(xié)調(diào)測試的方法,并在項目過程中執(zhí)行。( )
【問題2】
針對事件二,請指出劉乙的做法存在的問題,并簡述監(jiān)理機構對開工申請的審核要點。
【問題3】
多選:在智能算中心工程設計階段,B公司應用A公司提交的深化設計方案和圖紙進行評審,審核內(nèi)容包括:()
A.設計變更程序與手續(xù)
B.工程質(zhì)量技術保障措施的完備性、合規(guī)性。
C.施工圖施工部位技術指標、參數(shù)與工程量的明確性。
D.施工計劃中建設前期各項工作的銜接緊密、前后一致、時間可控。
E.統(tǒng)計資料或管理圖表和施工要求與施工動態(tài)的一致性。
F.設計變更與技術核定的一致性、合規(guī)性。
4、某市人力資源和社會保障局啟動社保核心平臺升級改造項目。該軟件工程原項目在原系統(tǒng)基礎上,整合養(yǎng)老、醫(yī)療、失業(yè)、工傷和生育五險業(yè)務,構建統(tǒng)一的人力資源和社會保障經(jīng)辦信息平臺,實現(xiàn)“一窗通辦,全省通辦”。項目內(nèi)容包括核心業(yè)務系統(tǒng)重構,歷史數(shù)據(jù)遷移與銀行及定點醫(yī)療機構接口開發(fā)等。
該項目由A公司承建,B公司負責全過程監(jiān)理。
事件一:在項目實施過程中,B公司開展了充分的監(jiān)理活動,包括:
工作1: 審查了A公司提交的用戶培訓材料,并對培訓簽到記錄和考核結果進行了確認。
工作2: 協(xié)助業(yè)主單位就項目范圍、工期、付款方式、知識產(chǎn)權歸屬等內(nèi)容與A公司進行商談,并協(xié)助簽訂了承建合同。
工作3: 審查了A公司提交的項目計劃,包括任務分解結構、人員配置、進度安排、質(zhì)量保證計劃等內(nèi)容,并提出了修改意見。
工作4: 對A公司提交的系統(tǒng)部署方案進行了審核,確認回退方案、應急預案等備就緒后,簽署了“同意”意見。
工作5: 要求A公司提交試運行計劃,報業(yè)主單位審核確認后,督促其實施。
事件二:項目設計階段,B公司監(jiān)理工程師小劉在需求驗證環(huán)節(jié),僅組織了一次需求文檔通讀會,會上未提出任何修改意見。會后,小劉在需求驗證報告上簽署了“通過”意見。后續(xù)開發(fā)中頻繁出現(xiàn),需求理解偏差,經(jīng)常停工,且對第三方爭議等情形,項目進度延期。
【問題1】
軟件工程建設過程行為招標階段、設計階段、實施階段和驗收階段,事件一中:
工作1屬于(1)階段的監(jiān)理活動
工作1屬于(2)階段的監(jiān)理活動
工作1屬于(3)階段的監(jiān)理活動
工作1屬于(4)階段的監(jiān)理活動
工作1屬于(5)階段的監(jiān)理活動
【問題2】
結合事件二,請寫出小劉在設計階段驗證需求可以采用的方式。
【問題3】
多選,本項目的設計分為概要設計和詳細設計(含需求評價)兩部分。
(1)監(jiān)理在評價概要設計時應遵守的原則包括:()
(2)監(jiān)理在評價詳細設計(需求)時應遵守的原則包括:()
(1)~(2)的備選答案:
A.回歸測試的驗證、確認等管理事項。
B.軟件各項需求的可追溯性。
C.與承建合同的可追溯性。
D.業(yè)務流程再造,業(yè)務持續(xù)改進,信息資源開發(fā)的可能性。
E.壓力測試對應指標、驗證。
F.使所用的設計標準和方法適宜性。
5、 某大型能源集團為響應國家“數(shù)智化轉型”號召,擬建設“集團全域數(shù)據(jù)治理與智能分析云平臺”。該平臺作為集團核心業(yè)務系統(tǒng),承載著生產(chǎn)監(jiān)控、經(jīng)營管理等核心業(yè)務,并管理海量用戶數(shù)據(jù)。由于業(yè)務涉及跨境使用需求,平臺采用混合云架構部署,涉及大量敏感能源數(shù)據(jù)的傳輸與存儲。該項目由A公司承建,B公司負責全過程監(jiān)理。
事件一:該平臺承載的業(yè)務涉及國家重要能源的生產(chǎn)監(jiān)控數(shù)據(jù),以及千萬級用戶的個人信息,一旦遭受破壞會導致嚴重危害國家安全和公共利益。同時,依據(jù)《中華人民共和國密碼法》及商用密碼應用安全性評估相關規(guī)定,該平臺配套的商用密碼應用系統(tǒng)也應相應等級要求進行建設和測評。于是在項目規(guī)劃階段,B公司協(xié)助業(yè)主單位確定了該平臺的安全保護等級。
事件二:測評機構在進行現(xiàn)場測評時,發(fā)現(xiàn)系統(tǒng)存在高風險項:互聯(lián)網(wǎng)出口邊界處未部署針對外部網(wǎng)絡攻擊的防御措施。
【問題1】
針對事件一,依據(jù)相關規(guī)定,該平臺的安全保護等級應定為(1),其定級系統(tǒng),商用密碼應用系統(tǒng)建設完成后,業(yè)主單位應當委托(2)、(3)推薦或指定測評機構進行等級保護、商用密碼應用安全性評估,評估通過后方可投入運行。評估結果作為項目建設驗收的必備材料,B公司應協(xié)助業(yè)主單位完成(4)。測評過程中獲取的相關系統(tǒng)數(shù)據(jù)信息及測評工作成果歸(5)所有。
【問題2】
多選(多選、少選、錯選均不得分)針對事件二,B公司可以建議A公司采取()技術手段進行整改。
A.部署入侵防御設備
B.部署WEB應用防火墻
C.部署網(wǎng)絡流量回溯分析系統(tǒng)
D.部署抗DDOS攻擊設備
E.采用流量清洗進行外部抗攻擊服務
F.部署上網(wǎng)行為管理系統(tǒng)
G.部署數(shù)據(jù)庫審計系統(tǒng)
【問題3】
結合案例,判斷對錯。
(1)該平臺只能在中國境內(nèi)設置區(qū)域場所,任何情形下不允許從境外對境內(nèi)云計算平臺實施遠程運維。()
(2)在現(xiàn)場測評開始前,B公司應提醒相關單位備份系統(tǒng)及數(shù)據(jù)并對可能出現(xiàn)的事故制定應急處理方案。()
(3)測評過程如需對基礎電信網(wǎng)絡實施漏洞掃描、滲透測試等活動,應當先向國務院電信主管部門報備。()
(4)B公司應提醒業(yè)主單位在測評完成后再與測評機構簽署保密協(xié)議,以界定安全責任,并作為安全風險規(guī)避措施。()
(5)B公司應提醒業(yè)主單位與測評機構簽署測評協(xié)議,并根據(jù)業(yè)主單位委托審核測評協(xié)議、文本,出具監(jiān)理意見。()