第4-10章 · 填空记忆卡
系统规划与管理师教程(第2版)· 方法篇
📝 7章 · 77道填空题 + 30道问答要点 · 点击空白处显示答案
💡 点击黄色空白处显示答案,点击绿色答案可收起
已答:0 / 0
第4章 信息系统规划
1信息系统规划应遵循______、整体性、先进性、指导性、柔性、遵从性六大原则。
2信息系统规划的主要内容包括______、系统框架、组织系统、技术系统、任务系统、资源系统、保障系统。
3信息系统规划的五大工作要点包括:深入挖掘______需求、开展______模式分析、进行深度______和评估。
4规划方法中,SST代表______法,BSP代表______法,CSF代表______法,VCA代表______法。
第5章 应用系统规划
1应用系统规划的基本概念包括抽象、体系架构、______、关注点分离、模块化、信息隐藏、功能独立、逐层细化和重构。
2可行性研究的四大方面是______可行性、技术可行性、社会可行性、管理可行性。
3经济可行性分析中,效益______成本,建设对组织有价值;成本______效益,不值得建设。
4技术可行性分析中,应______采用成熟技术,______引入先进技术。
5社会可行性还需要考虑______可行性,即分析和测定给定系统在确定环境中能够有效工作并被用户方便使用的程度。
6详细调研的9个范围包括:组织和功能业务、______、工艺流程和产品构成、______、______、管理方式和具体业务管理方法、______、可用资源和限制条件、现存问题和改进意见。
7信息收集的原则包括:______原则、______原则、______原则。
8需求分析方法包括:面向过程的______方法、面向数据的______方法、基于UML的______方法、基于敏捷过程的______方法。
9需求引导方法包括______法、______会议、______法。
10系统说明书的六大特征:正确性、完整性、______、无二义性、______、______。
11系统设计的目标包括:可靠性、______、效率、通用性、工作质量。
12系统设计的五大原则:系统性原则、______原则、可靠性原则、______原则、管理可接受原则。
13APA的步骤:应用系统清单 → 评估应用系统 → 分析应用系统组合 → 制定______ → 实施优化计划 → ______。
14TOGAF的6个组件:架构开发方法(ADM)、ADM指南和技术、______、企业连续体和工具、TOGAF参考模型、______。
15TOGAF ADM的10个阶段:预备阶段、______、架构愿景、______、信息系统架构(应用和数据)、______、机会和解决方案、______、实施治理、______。
16SOA的核心思想是______、松耦合,服务之间通过______通信,不依赖______。
17软件工厂的五大构成:______、基础设施和硬件、______、流程规范和方法论、______。
18软件工厂业务管理的六大模块:______、资源管理模块、质量管理模块、______、沟通与协作模块、数据分析与报告模块。
19软件工厂体系保障的五大要素:______、流程规范、______、质量控制、______。
20软件工厂的四大建设方法:______、资源部署、______、______。
第6章 云资源规划
1ISO/IEC 17788将云计算定义为"一种______的交付模式"。
2PUE计算公式:PUE=______ / ______,PUE值越接近______越节能。
3云计算内部特征包括:虚拟化、______、______、______、______。
4云部署模式分为:______、______、______。
5云计算服务模式:______、______、______、______。
第7章 网络环境规划
1OSI七层模型从下到上依次为:物理层、______、______、______、______、______、______。
2TCP/IP四层模型从下到上依次为:网络接口层、______、______、______。
3IPv4地址由______位二进制组成,通常用______表示。
4IPv6地址由______位二进制组成。
5常见的网络拓扑有:总线型、______、______、______、______。
6VLAN中文全称是______,英文全称是______。
第8章 数据资源规划
1数据是对______的性质、状态及相互关系等进行记载的物理符号或组合。
2数据资源的五大特征:无形性与可复制性、非竞争性与______、时效性、______、______。
3数据资源开发三阶段:______ → 数据资产化 → 数据资本化。
4基于稳定信息结构的方法有______个步骤,核心是建立______。
5基于稳定信息过程的方法可概括为______、______、______。
6稳定信息过程的数据资源规划方法形成______:"职能域—业务过程—业务活动"。
7数据模型的实体是______,由数据元素组成的达到______的数据结构。
8主题数据库是面向______的数据组织存储,强调"______"。
9数据分类的五大原则:稳定性、系统性、可扩充性、综合实用性、______。
10数据编码的四大原则:唯一性、匹配性、可扩充性、______。
11元数据最简单的定义是:关于数据的______(Data about Data)。
12元数据的三层结构:内容结构、______、______。
13数据元由三部分组成:______、______、______。
14数据质量五维度:一致性、完整性、______、______、______。
15CAP理论三个要素:一致性(C)、______、______,三者不能同时满足。
16实时数据体系架构五层:______、存储层、计算层、平台层、______。
17Lambda架构三层:______、速度处理层、______。
18数据标准化内容包括:建立数据标准体系、______、______、______。
19数据标准体系分为三类:______、______、______。
20数据治理三要素:______、______、______。
21集中式数据架构特点:数据______、______、______。
22数据湖存储的是______、______和______数据。
23数据资源规划的三种方法:基于______的方法、基于______的方法、基于______的方法。
24数据安全管理六指导原则:协同合作、企业统筹、______、明确责任、______、减少接触以降低风险。
第9章 信息安全规划
1信息安全的基本属性包括保密性、______、可用性、______、______。
2信息安全规划7大原则:系统性、适用性、______、确定性、可行性、易用性、______。
3SABSA矩阵的6个维度:资产(是什么)、动机(为什么)、流程(如何)、人员(谁)、位置(何处)、______(何时)。
4信息系统安全保障模型的3个维度:保障要素、______、______。
5安全能力成熟度5个等级:基本执行级、计划跟踪级、充分定义级、______、______。
6等保基本框架:"一个中心三重防御",一个中心指______,三重防御指"安全计算环境、安全区域边界、______"。
7防火墙主要由______、验证工具、包过滤和应用网关4个部分组成。
8数据加密分为______加密和______加密两种。
第10章 云原生系统规划
1云原生概念最早出现于______年,在Paul Fremantle的博客中被提及。
2CNCF全称是______,于______年成立。
3云原生当前官方定义中的三大要素:①基于容器、服务网格、微服务、不可变基础设施和声明式API构建的可弹性扩展的应用;②基于自动化技术构建具备高容错性、易管理和便于观察的______;③构建统一的______。
412要素中第6要素是"以一个或多个______进程运行应用"。
5云原生架构7项设计原则:服务化、______、可观测、韧性、所有过程自动化、______、架构持续演进。
6可观测性三要素:______(日志)、Tracing(链路跟踪)、______(度量)。
7韧性核心目标是提升软件的______(MTBF)。
8云原生建设规划5步骤:(1)______;(2)服务管理和治理;(3)持续交付及安全;(4)自服务敏捷响应基础设施;(5)增强生产环境韧性和安全性。
9抗脆弱性英文名为______,目的是在运行环境中注入故障来主动找到弱点并强制修复。
10微服务设计方法中,Martin Fowler建议先建一个______,对领域知识有更好的了解后再重构为微服务。
🎯 问答要点汇总
第4章 信息系统规划
答案①战略性 ②整体性 ③先进性 ④指导性 ⑤柔性 ⑥遵从性
答案①开发战略 ②系统框架 ③组织系统 ④技术系统 ⑤任务系统 ⑥资源系统 ⑦保障系统
答案①SST(战略集转化法)—将组织战略目标转化为信息系统战略目标
②BSP(企业系统规划法)—以企业功能过程为核心,自上而下分析
③CSF(关键成功因素法)—识别关键成功因素,围绕其规划信息系统
④VCA(价值链分析法)—从价值链角度分析信息系统的价值
⑤Zachman框架—从视图、层次、领域三个维度构建企业架构框架
第5章 应用系统规划
答案①经济可行性—成本效益分析(建设成本、运行成本、直接经济效益、间接社会效益)
②技术可行性—全面考虑技术问题,尽量采用成熟技术,慎重引入先进技术
③社会可行性—政策法律、道德制度、管理、人员等因素,含操作可行性
④管理可行性—组织领导支持、管理人员态度、管理基础工作、管理制度改革
答案①正确性 ②完整性 ③一致性 ④无二义性 ⑤可修改性 ⑥可跟踪性
答案①预备阶段 ②需求管理 ③架构愿景 ④业务架构 ⑤信息系统架构(应用和数据) ⑥技术架构 ⑦机会和解决方案 ⑧迁移规划 ⑨实施治理 ⑩架构变更治理
答案①明确的接口定义 ②自包含与模块化 ③粗粒度 ④松耦合 ⑤互操作性/兼容性和策略声明
五大构成①专业人员 ②基础设施和硬件 ③工具和技术 ④流程规范和方法论 ⑤质量管理
四大建设方法①组织建设 ②资源部署 ③业务管理 ④体系保障
第6章 云资源规划
答案①IaaS—基础设施即服务 ②PaaS—平台即服务 ③SaaS—软件即服务 ④FaaS—函数即服务
答案①虚拟化 ②弹性伸缩 ③自动化管理 ④多租户 ⑤资源编排
第7章 网络环境规划
答案第1层:物理层 → 第2层:数据链路层 → 第3层:网络层 → 第4层:传输层 → 第5层:会话层 → 第6层:表示层 → 第7层:应用层
四种类型①包过滤防火墙 ②状态检测防火墙 ③应用层网关防火墙
四个组成部分①服务访问规则 ②验证工具 ③包过滤 ④应用网关
第8章 数据资源规划
答案①基于稳定信息过程的方法—适用业务场景固定、前期数据积累少的情况
②基于稳定信息结构的方法—适用业务场景经常变化、前期数据积累多的情况
③基于指标能力的方法—适用业务场景涉及决策、前期数据积累少的情况
两条主线①职能域 ②信息系统功能模型
三种模型①功能模型 ②数据模型 ③关联模型
一套标准数据元素标准、数据分类与编码标准、用户视图标准、概念数据库和逻辑数据库标准
答案分布式系统不能同时满足三个特性:①C—一致性(Consistency) ②A—可用性(Availability) ③P—分区容错性(Partition Tolerance)
CP模型:保证数据一致性(如分布式数据库通过悲观锁机制)
AP模型:保证高可用性和分区容错性(如Redis、Zookeeper)
答案①重要性 ②全生命周期管理 ③预防 ④根因修正
第9章 信息安全规划
答案①保密性—信息为授权者享用而不泄露给未经授权者
②完整性—信息未被非法添加、删除、替换
③可用性—信息和信息系统随时为授权者提供服务
④可控性—管理者能够对信息实施必要控制
⑤不可否认性—人们要为信息行为负责
答案①情境安全架构(业务视图) ②概念安全架构(架构视图) ③逻辑安全架构(设计视图) ④物理安全架构(构建视图) ⑤组件安全架构(实施视图) ⑥安全服务管理架构(服务管理视图)
答案第一级:自主保护级 → 第二级:指导保护级 → 第三级:监督保护级 → 第四级:强制保护级 → 第五级:专控保护级
答案①DAC—自主访问控制 ②Role-BAC—基于角色的访问控制 ③Rule-BAC—基于规则的访问控制 ④MAC—强制访问控制
第10章 云原生系统规划
答案①服务化架构 ②Mesh化架构 ③Serverless ④存储计算分离 ⑤分布式事务 ⑥可观测架构 ⑦事件驱动架构(EDA)
答案①XA模式(一致性强但性能差) ②基于消息的最终一致性(高性能但通用性有限) ③TCC模式(应用层控制,侵入性强) ④SAGA模式(补偿事务) ⑤SEATA AT模式(高性能,无代码工作量)
答案①高可扩展性 ②高可用性 ③灵活性 ④安全性 ⑤成本效益 ⑥高度自动化
答案①微服务采用及运行环境容器云平台构建 → ②服务管理和治理 → ③持续交付及安全 → ④自服务敏捷响应基础设施 → ⑤增强生产环境韧性和安全性
答案默认情况下不应该信任网络内部和外部的任何人/设备/系统,需要基于认证和授权重构访问控制,以身份为中心进行访问控制。
答案①基准代码—一份基准代码多份部署 ②依赖—显式声明依赖 ③配置—在环境中存储配置 ④后端服务—当作附加资源 ⑤构建发布运行—严格分离 ⑥进程—无状态进程 ⑦端口绑定 ⑧并发—通过进程模型扩展 ⑨易处理—快速启动和优雅终止 ⑩开发环境与线上环境等价 ⑪日志—当作事件流 ⑫管理进程—当作一次性进程
答案①基础设施资源(异构资源通过统一层次封装) ②支撑平台(微服务开发/运行/运维平台) ③纯技术工具(消息平台、监控平台等)
答案融合开发、安全及运营理念的全新的安全管理模式,核心理念是业务应用生命周期每个环节都需要为安全负责。
答案①增强服务韧性 ②CQRS ③数据变化通知 ④构建开放式接口 ⑤事件流处理 ⑥基于事件触发的响应