Skip to content

建功十四五 奋进在金科”成方金科劳动技能大赛公共题库

判断题

  1. 依据《成方金融科技有限公司信息化项目管理办法(试行)》,项目承担部门负责组建项目组,不允许跨部门组建项目组。

    错误

  2. 一个外部项目,经内部拆分到不同的项目承担部门后,可对应两个(含)以上内部项目,且每个承担部门只能通过一个内部项目实施。

    正确

  3. 公司的重点项目和非重点项目,由产品创新部负责确定。

    错误

  4. 中小项目,经部门主要负责人审核,相关部门会签,提交分管领导批准后正式立项。

    正确

  5. 控制计划用于项目组过程监控和指导项目组工作实施,项目组可按需进行项目计划变更,无需走变更审批流程。

    错误

  6. 系统部负责项目应用部署方案和部署手册的编制,并对其内容正确性和完整性负责。

    错误

  7. 测试部负责项目的性能测试、安全测试、测试工具支撑以及职责范围内的外联机构接入测试等。

    正确

  8. 项目经理的任命需要符合公司准入条件,允许兼任几个项目,原则上不超过3个。

    错误

  9. 公司技术标准《成方金融科技有限公司应用软件开发命名规范》,在研发过程中应该参照执行,而非遵照执行。

    错误

  10. 公司的《应用部署方案》和《应用部署手册》模板分为适用于央行云和非央行云两类。

    正确

  11. 实验室测试报告模板包含《XX项目产品实验室测试报告》和《XX非产品类测试报告》,其中《XX非产品类测试报告》适用于临时脚本或文档验证。

    正确

  12. 内部审查是指对公司经营管理活动与公司建立的各类体系的符合性进行的内部审核与检查,防控风险,及时发现不符合或不合规行为,保障企业安全、稳健、持续经营。

    正确

  13. 在项目执行过程中,如遇到紧急情况,项目无法按照组织管理要求和实施规范执行的,都要执行紧急放行流程。

    正确

  14. 未纳入年度项目计划的项目需求,根据项目实际情况,项目承担部门可提前实施。

    错误

  15. 云桌面数据的导出实行专人专机审计登记模式。各部门设外拷专员负责云桌面数据的导出。外拷专员对申请外拷的内容进行核实、登记、导出后,应及时删除共享区中的数据。严禁私自将源代码、敏感文件外拷。

    正确

  16. 提交数据获取单,在数据获取操作内容和步骤中允许出现明文口令。

    错误 数据获取申请单中请勿填写明文口/令,加强口/令管理要求。

  17. 清总交付,测试申请单附件必须有测试报告,项目上线控制表测试除外。

    正确 测试申请单附件必须有测试报告,项目上线控制表测试除外

  18. 清总交付,多个产品可以共用一份版本说明书。

    错误 每个版本说明书对应一个产品,如果关联多个产品,可以把其他产品写在关联产品情况表中,但不能多个产品只用一份版本说明书。

  19. 当对外交付单被外部退回至研发时,研发可以根据情况自行选择再次审批需要经过的节点。

    正确当对外交付单被外部退回至研发时,研发可以根据情况自行选择再次审批需要经过的节点。

  20. 研发人员可以在需求池里进行制版相关操作。

    错误

  21. 清总同步的需求范围为清总承建的所有需求。

    正确

  22. 金科人员可以编辑清总同步的需求意向/需求任务的全部内容。

    错误

  23. 纳入需求池管理的需求意向指的是较为成熟、确定并具备实施条件的用户需求。

    正确

  24. 纳入需求池管理的需求任务指的是以用户交付为基础,将需求意向进行分类拆分的结果。一般情况下,可按照交付阶段、应用系统等维度进行划分。

    正确

  25. 纳入需求池管理的需求条目指的是基于需求排期与介质包划分情况,将需求任务进行技术层面拆分。一般情况下,一个需求条目仅可对应唯一的一个介质包,且相关内容需通过一次投产实现。

    正确

  26. 需求池所有字段都可通过编辑操作进行修改。

    错误

  27. 清算总中心应用软件技术支持服务合同约定:应用软件紧急问题应在5个工作日完成修复。

    错误 清算总中心应用软件技术支持服务合同约定应用软件紧急问题应在5个自然日完成修复

  28. 清算总中心框架协议约定:项目建设过程中因质量差等原因被参与者通过投诉邮箱等正式方式投诉,每发生一次扣除该任务费用【1】%的违约金。

    错误 ~~~ 清算总中心框架协议约定: 项目建设过程中因质量差等原因被参与者通过投诉邮箱等正式方式投诉,每发生一次扣除该任务费用【2】%的违约金 ~~~

  29. 内部项目变更,如果涉及外部项目变更的,应在外部项目完成变更(或外部确认)后,才能进行内部项目变更。

    正确

  30. 成方金科外部需求来源有总行各业务司局、分支机构、运行单位、系统内各相关单位等。

    正确

  31. 一个内部项目可以对应多个外部项目,一个外部项目也可以对应多个内部项目。

    错误

  32. 总行条线发起紧急变更,不需要向成方金信发紧急变更邮件,只需通过研效平台同步变更材料至成方金信即可。

    错误 总行条线发起紧急变更,需要向成方金信发紧急变更邮件。

  33. 需求条目、问题单因客观原因评估无法按期完成,应在2个月内在研效平台提交延期申请。

    正确

  34. 一个清总对外交付单若同时包含测试申请、产品登记、生产变更,测试申请不通过的情况下无法通过平台推送产品登记、生产变更单。

    正确

  35. 生产变更申请内部审批,原则上一级变更应到公司总经理层级,二级、三级变更应到部门分管领导层级。

    错误 生产变更申请内部审批,原则上一级变更到公司总经理层级,二级变更到部门分管领导、三级变更到部门负主要负责人。

  36. 原则上,二线需求单、问题单从接收到交付,应控制在3个月内完成。

    错误 原则上,二线需求单、问题单从接收到交付,应控制在2个月内完成。

  37. 对于需要进行进一步根因分析的生产事件,产品创新部将相关事件纳入问题管理流程,推动研发部门彻底解决。

    正确

  38. 依据国家政策要求和人民银行应用系统现状,公司信创改造应秉持应改尽改的原则。

    正确

  39. CJDP5开发平台已提供服务注册中心,可实现分布式服务的注册和发现。

    错误

  40. 为提高开发人员开发效率,CJDP5开发平台提供单表增删查改前后端代码生成工具,可快速生成单表增删改查前后端代码。

    正确

  41. 数字央行演进规划的目标为通过技术性改造和建立新型技术支撑体系,将人民银行信息系统打造为一个数字央行“大系统”,从而更好的保障安全生产和新业务的发展。

    正确

  42. 信创改造没有明确的完成时间点。

    错误

  43. 成方金科各部门及各分公司(以下简称“各部门”)需要制定技术标准的,向质量部进行申报。

    错误 向平台架构部进行申报

  44. 开源基础软件,不需要在第三方组件清单中纳入,只需要通过安全扫描,即可使用。

    错误

  45. 公司根据应用缺陷对系统的影响,划分为功能缺陷、性能缺陷、安全缺陷,根据应用缺陷对系统的影响程度定级,从高到低划分为灾难(P0)、严重(P1)、一般(P2)、轻微(P3)。

    错误 划分为功能缺陷、性能缺陷、安全缺陷和文档缺陷,分级共5级,包括P4建议。 1. 根据成方金科安全测试指南中保密性原则规定:不应向社会公众泄露与安全测试目标相关的一切信息,包括但不限于测试活动所获取的敏感信息,如Web应用网络架构、业务数据、安全漏洞等。

    正确

  46. 接口自动化测试框架(CFTest),高适配CJDP5开发框架接口、业务报文消息中间件类接口,还可以进行个性化定制二开外。此外还是接口自动化测试服务CFLight的重要支撑组件。

    正确

  47. 接口/界面自动化测试框架(CFTest/CFUI)通过开发工具IDE执行外,还支持链入组织级流水线平台以标注化测试节点执行,支持冒烟、回归测试场景。

    正确

  48. 转发(forward)是服务器行为,重定向(redirect)是客户端行为。

    正确

  49. 网络安全事件发生时,发现部门应第一时间(原则上应60分钟之内)向网络安全管理部门告知相关情况。

    正确

  50. 网络安全事件发生时,网络责任部门应快速实施初步应急处置措施(如阻断网络攻击路径、停止网络服务),阻断事件的持续发展

    正确

  51. 我们提出并贯彻新发展理念,着力推进高质量发展,推动构建新发展格局,实施供给侧结构性改革,制定一系列具有全局性意义的区域重大战略,我国经济实力实现历史性跃升。

    正确

  52. 成方金科Logo中"C"和"F"相互穿插组合,象征稳定的中国金融,高效的信息时代,朝气蓬勃的金融科技创新。

    正确

  53. 纪委的主要职责是监督、执纪、调查。

    错误

  54. 中央八项规定的有效时间为十五年。

    错误

  55. 监察机关行使监督、调查职权,有权依法向有关单位和个人了解情况,收集、调取证据。有关单位和个人应当如实提供。

    正确

单选题

  1. 公司质量管理体系OSSP最新版本为( )。 B

    • A. CFIT-OSSP V1.0
    • B. CFIT-OSSP V1.1
    • C. CFIT-OSSP V1.2
    • D. CFIT-OSSP V2.0
  2. 成方金课的相关材料可通过公司知识库中的( )中获取。 D

    • A. 项目库
    • B. 过程改进库
    • C. 知识共享库
    • D. 培训库
  3. 项目立项申请被批准后的( )个工作日内,如果项目组未提交项目计划的组织级管理评审申请,需重新提交立项申请。 C

    • A. 3
    • B. 5
    • C. 10
    • D. 15
  4. 项目经理应履行具体项目的( )责任,定期(或按需)召开项目例会,按需召开项目相关的各类协调、交流或沟通会等。 A

    • A. 监督
    • B. 管理
    • C. 协调
    • D. 沟通
  5. 项目承担部门主要负责人是部门项目建设与管理的( )。 A

    • A. 第一责任人
    • B. 直接责任人
    • C. 领导责任人
    • D. 管理责任人
  6. ( )部门负责组织制定、发布和维护年度项目计划,确定项目申请原则,维护外部项目与内部项目对应关系,明确内部项目的主从、关联关系。 C

    • A. 产品创新部
    • B. 质量部
    • C. 平台架构部
    • D. 测试部
  7. ( )部门负责组织内部项目的立项、结项与考核,负责跟踪项目进展情况,开展过程监督与汇报。 B

    • A. 产品创新部
    • B. 质量部
    • C. 平台架构部
    • D. 测试部
  8. ( )部门负责组织项目外部评价,相关部门应积极配合相关工作,提供职责范围内相关材料。 A

    • A. 产品创新部 B. 质量部 C. 平台架构部
    • D. 测试部
  9. ( )部门负责组织外部项目承接与相关合同履约管理,项目承担部门及其他相关部门应积极配合相关工作,提供职责范围内的相关材料。 A

    • A. 产品创新部 B. 质量部 C. 平台架构部
    • D. 测试部
  10. 为支撑公司发展规划,提前开展的前沿技术探索、新技术应用等工作,部门可申请成立( )项目。 D

    • A. 应用研发类 B. 工程实施类 C. 采购类
    • D. 预研类
  11. 在公司设立的风险管理框架中包括三道防线,其中业务部门是第( )道防线。 A

    • A. 一 B. 二 C. 三 D. 以上都不对
  12. 公司建立统一的组织级配置库,其中:文档库由( )管理,代码库由( )管理。 B

    • A. Gitlab,SVN
    • B. SVN,Gitlab
    • C. Gitlab,Jenkins
    • D. SVN,Github
  13. 配置项的变更管理分三级,分别为:一级变更、二级变更和三级变更。其中二级变更流程的由( )负责批准? C

    • A. 项目经理
    • B. 部门主要负责人
    • C. 分管领导
    • D. 评审会主席
  14. 在组织级专业评审过程中,产品规格说明书应由( )负责进行初审。 A

    • A. 产品创新部
    • B. 平台架构部
    • C. 系统部
    • D. 测试部
  15. 本组织制定了部门及角色的职责及权限等内容,其中关于测试报告的签发原则上由( )进行签发。 C

    • A. 总经理
    • B. 分管领导
    • C. 部门总经理
    • D. 项目经理
  16. 计划工作量大于等于100人月的项目,是( )项目。 B

    • A. 大项目
    • B. 重大项目
    • C. 中小项目
    • D. 小项目
  17. 对于需求明确的任务,按照计划顺序执行,参照或采用瀑布、增量等方式进行实施的项目管理过程,称为( )模式。 A

    • A. 稳态
    • B. 敏态
    • C. 敏捷
    • D. 迭代
  18. 对于需求不明确的任务,计划需要渐进明细,参照或采用增量式迭代或进化式迭代等方式进行实施的项目管理过程,称为( )模式。 B

    • A. 稳态
    • B. 敏态
    • C. 敏捷
    • D. 迭代
  19. 涉及信息系统集成、推广和验收等,以及采购信息化相关的第三方产品/服务且需掌握其核心技术或以第三方为主体进行二次研发的项目,是( )项目。 B

    • A. 应用研发类(改造)
    • B. 工程实施类
    • C. 采购类
    • D. 其他类
  20. 核定的内部工作量:用于统一尺度以解决项目范围、外部项目收入标准不统一的问题,同时适用于公司年度( )。 D

    • A. 项目考核
    • B. 年度资源规划
    • C. 合同签订
    • D. 部门绩效考核
  21. 以下哪个项目类型不是成方金科CFIT-OSSP1.1中定义的项目类型。 C

    • A. 应用研发类 B. 工程实施类 C. 系统集成类 D. 其他类
  22. 被批准紧急放行的流程,应在相关工作完成后( )个工作日内补充相关流程,以便于相关资料及时归档。 B

    • A. 3
    • B. 5
    • C. 10
    • D. 15
  23. 以下哪个角色是具体项目建设与管理的直接责任人。 D

    • A. 项目分管领导
    • B. 部门主要负责人
    • C. 项目主管
    • D. 项目经理
  24. 因私出国(境)人员应在回国(境)之日起( )日内主动交回因私出国(境)证件。 B

    • A. 5
    • B. 10
    • C. 15
    • D. 20
  25. 公司小额采购货物、服务,单价在( )元(含)以下的,遵循效率优先的原则,可以直接从电子商城采购,或者从便利供货的供应商处采购。 A

    • A. 2000
      B. 3000
      C. 5000
      D. 10000
  26. 公司项目管理机制包括:矩阵管理机制、双模IT机制、( )、项目确认机制、变更管理机制、紧急放行机制。 B

    • A. 项目沟通机制
    • B. 项目协调机制
    • C. 主从项目机制
    • D. 关联项目机制
  27. 各部门、分公司采购预算( )以下的,属于小额采购,由各部门、分公司自行组织实施。 C

    • A. 2万元(含)
    • B. 5万元(含)
    • C. 10万元(含)
    • D. 30万元(含)
  28. 一般情况下,《代码走查工作记录表》应提交( )进行审核。 A

    • A. 项目经理
    • B. 项目主管
    • C. 部门总经理
    • D. 分管领导
  29. 应用研发类项目的计划工作量应在( )人月(含)以上,不足这些人月的任务应与其他项目合并立项或通过二线方式实现。 B

    • A. 20
    • B. 30
    • C. 40
    • D. 50
  30. 项目考核结果分为A+不超过( )%、A不超过( )%、B、C四个等级。另外,可根据实际情况,推荐单项指标特别突出的项目,由项目考核委员会确定不超过( )%。 C

    • A. 10、15、10
    • B. 10、15、15
    • C. 15、20、10
    • D. 15、15、10
  31. 二级变更跟三级变更相比,需要多经过哪个节点审批? C

    • A. 质量部
    • B. 部门经理
    • C. 分管领导
    • D. 产创部二线专员 二线变更除经过质量部、部门组长、部门经理、系统部(按需)审批外,还需要经过分管领导审批
  32. 支付系统变更,试点变更和推广变更计划实施时间应间隔( )个工作日? C

    • A. 2
    • B. 3
    • C. 4
    • D. 5 试点变更和推广变更计划实施时间应间隔4个工作日
  33. 产品登记单中软件产品英文名称格式正确的是哪个? B

    • A. BDP-PHSAC-PBC-ConfigMap-V1.0.0.0-for-Kylin.zip
    • B. BDP-PHSAC-PBC-ConfigMap
    • C. BDP-PHSAC-PBC-ConfigMap-V1.0.0.0
    • D. BDP-PHSAC-PBC-ConfigMap-V1.0.0.0-for-Kylin BDP-PHSAC-PBC-ConfigMap-V1.0.0.0-for-Kylin.zip为介质包,BDP-PHSAC-PBC-ConfigMap为产品英文名称,BDP-PHSAC-PBC-ConfigMap-V1.0.0.0-for-Kylin为产品编号。选项C为迷惑选项
  34. 以下哪项不能作为提出生产变更单的依据? D

    • A. 需求单
    • B. 问题单
    • C. 任务工单
    • D. 现场支持单 生产变更的来源基于问题单、需求单以及任务工单
  35. 清总通过禅道平台同步的问题单需在( )个工作日内反馈? A

    • A. 3
    • B. 5
    • C. 7
    • D. 不限时 成方金信/清算总中心等外部问题单,需要在3个工作日内反馈
  36. 关于当前需求池管理的层级描述,以下那个选项正确? C

    • A. 一级管理
    • B. 二级管理
    • C. 三级管理
    • D. 四级管理
  37. 按照当前需求池流程要求,需求条目创建后必须由以下哪个角色对填写内容进行确认? B

    • A. 项目组成员
    • B. 产品经理
    • C. 项目经理
    • D. 各个部门管理层
  38. 目前需求池里不能进行以下哪个选项的操作? D

    • A. 录入
    • B. 拆分
    • C. 反馈
    • D. 报工
  39. 清算总中心应用软件技术支持服务合同约定:变更单验收测试平均制版次数应小于等于( )次。 D

    • A. 2
    • B. 1.5
    • C. 1.3
    • D. 1.1
  40. 清算总中心应用软件技术支持服务合同约定:现场支持服务工程师分为普通支持人员、中级支持人员、高级支持人员,普通支持人员、中级支持人员、高级支持人员应从事金融服务综合系统应用软件相关技术支持工作( )年、7年、11年以上以上,低于( )年不能提供支持服务。 D

    • A. 1
    • B. 2
    • C. 3
    • D. 4
  41. 清算总中心框架协议约定:按批次付款时,该批次任务测试问题回归通过率低于( )%,该批次任务合计扣除20万违约金,且问题回归率低于( )%时,每降低( )%,该批次任务合计额外扣除10万违约金。 D

    • A. 70、70、15
    • B. 70、70、10
    • C. 90、90、10
    • D. 90、90、15
  42. 清算总中心框架协议约定:用户验收测试(UAT)阶段“等价缺陷个数”/“等价千行代码数”>( )个/KLOC,扣除该任务费用【2】%的违约金。 B

    • A. 0.5
    • B. 0.8
    • C. 1
    • D. 1.5
  43. ( )负责协助规划、编制来源于外部信息系统建设及技术服务相关的技术驱动需求。 A

    • A. 平台架构部
    • B. 产品创新部
    • C. 质量部
    • D. 研发部门
  44. 预计签订合同金额1000万以上的重大项目可行性研究相关材料在完成编制后,项目承担部门应提请( )审议。 C

    • A. 研发部门分管领导
    • B. 研发部门领导
    • C. 公司专业评审
    • D. 经理专题会
  45. 以下属于总行系统性项目重大变更的是( )。 C

    • A. 一般项目的技术架构或方案发生较大变化
    • B. 中小项目的技术架构或方案发生较大变化
    • C. 重大项目进度延迟超过实施计划 50%
    • D. 一般项目进度延迟超过实施计划70%
  46. 涉及( )变化的外部项目变更建议材料,项目承担部门应在编制完成后提交平台架构部审核。 A

    • A. 技术架构或方案变化的
    • B. 项目实施计划变化的
    • C. 项目建设需求的
    • D. 合同资金变化的
  47. 合同投标谈判的商务部分谈判由产品创新部负责,非商务部分介绍、释疑等由( )负责。 D

    • A. 平台架构部
    • B. 测试部
    • C. 产品创新部
    • D. 研发部门
  48. 事件处置过程中,若运行单位反馈事件定级为网络安全重大事件,则由( )负责组织协助开展应急处置。 B

    • A. 公司总经理
    • B. 网信委
    • C. 部门分管领导
    • D. 部门负责人
  49. 关于清总问题单反馈期限,以下说法正确的是? D

    • A. 初步反馈期限为5个自然天
    • B. 初步反馈期限为5个工作日
    • C. 初步反馈期限为3个自然天
    • D. 初步反馈期限为3个工作日
  50. 关于需求任务内部反馈期限,以下说法正确的是? B

    • A. 需求任务内部反馈期限为5个自然天
    • B. 需求任务内部反馈期限为5个工作日
    • C. 需求任务内部反馈期限为3个自然天
    • D. 需求任务内部反馈期限为3个工作日
  51. 产品创新部根据任务工单涉及应用系统,分配任务工单主责部门。对于涉及多个部门的任务工单,原则上由任务所涉及的( )作为任务工单主责部门。 A

    • A. 主产品研发部门
    • B. 各产品研发部门
    • C. 平台架构部
    • D. 产品创新部
  52. 所谓信创,指信息技术应用创新,其核心在于通过行业应用拉动构建( )信息技术软硬件底层架构体系和全周期生态体系,解决核心技术关键环节“卡脖子”问题。 C

    • A. 高质量
    • B. 国际化
    • C. 国产化
    • D. 生态化
  53. 公司应用系统信创改造的工作原则为:统筹规划、确保安全、试点先行、( )、分步实施。 A

    • A. 自主可控
    • B. 急用先行
    • C. 技术先进
    • D. 成熟稳定
  54. CJDP5开发平台提供了用户管理、机构管理、( )、资源权限配置等功能,实现了机构用户统一管理与授权。 B

    • A. 用印管理
    • B. 角色管理
    • C. 请假管理
    • D. 出差管理
  55. 成方金科技术标准目前共有( )个大类,( )个子类。 B

    • A. 5,12
    • B. 5,13
    • C. 4,12
    • D. 4,13
  56. 截止到目前,央行数据湖有( )个节点。 B

    • A. 1
    • B. 2
    • C. 3
    • D. 4
  57. 央行云存储服务不包括哪个? D

    • A. 云硬盘
    • B. 对象存储
    • C. 文件存储
    • D. CDN
  58. 以下哪个平台不属于数字央行8+1平台? D

    • A. 数据分析与服务平台
    • B. 数据传输平台
    • C. 智能运维平台
    • D. 大数据平台
  59. CJDP5开发框架支持JPA框架外还支持哪种持久化框架? A

    • A. Mybatis
    • B. JAF ORM
    • C. Hibernate
    • D. JOOQ
  60. CJDP5开发框架默认使用的日志框架是( ) A

    • A. Logback
    • B. Log4j2
    • C. Log4j
    • D. Java Util Logging (JUL)
  61. Java中,下面个类没有实现Collection接口? C

    • A. ArrayList
    • B. HashSet
    • C. HashMap
    • D. LinkedList
  62. 下面哪个不是java的基础包? C

    • A. lang
    • B. net
    • C. javax
    • D. util
  63. 成方金科技术标准的归口管理部门是( )。 B

    • A. 产品创新部
    • B. 平台架构部
    • C. 综合部
    • D. 质量部
  64. 成方金科技术标准起草时,应按照( )的要求进行,形成征求意见稿。 A

    • A. GB/T 1.1-2020 《标准化工作导则 第1部分:标准化文件的结构和起草规则》
    • B. GB/T 1.2—2020《标准化工作导则 第2部分:以ISO/IEC标准化文件为基础的标准化文件起草规则》
    • C. 中国人民银行技术标准管理办法 成方金科技术标准管理办法
    • D. "第九条 技术标准申报审议通过后,申报部门应按照GB/T 1.1—2020《标准化工作导则 第1部分:标准化文件的结构和起草规则》的要求起草标准,形成征求意见稿"
  65. 成方金科技术标准起草完成后形成征求意见稿,由( )负责征求相关部门意见。 C

    • A. 平台架构部
    • B. 质量部
    • C. 申报部门
    • D. 综合部
  66. 成方金科技术标准征求意见完成后形成( )。 D

    • A. 征求意见稿
    • B. 标准报批稿
    • C. 标准申报稿
    • D. 标准送审稿
  67. 部门级组件在什么情况下可以申请成为公司级组件? C

    • A. 在当前项目的多个业务模块或服务中被复用
    • B. 在部门内部多个项目中成功推广使用
    • C. 在外部门多个项目中成功推广使用
    • D. 可直接申请
  68. 将文件拷贝到涉密计算机中,应先经过( )和( )进行病毒查杀。 C

    • A. 个人笔记本、涉密中间机
    • B. 涉密中间机、涉密输出机
    • C. 非密中间机、涉密中间机
    • D. 涉密输出机、个人笔记本
  69. 对保密工作成绩突出的( )和( ),应给予表彰和奖励。 A

    • A. 集体、个人
    • B. 集体、部门
    • C. 部门、个人
    • D. 项目组、个人
  70. 在一场面试中,四位应聘者对“作为承担人民银行软件开发任务的主体,如何在开发生命周期中提高软件产品安全性”这一问题发表了见解,其中正确的是( )。 B

    • A. SDL周期长,阶段也比较多,所以我们要着重关注编码阶段的安全策略,这样可以避免90%以上的安全缺陷。
    • B. 我认为需要尽早地在需求和设计阶段就增加一定的安全措施,比起在项目后期才对发现的漏洞进行修复,这样成本少很多。
    • C. 微软提出的安全开发生命周期可以支撑这个主题,和传统的软件开发阶段相比,它有个特点是增加了一个安全编码阶段。
    • D. 软件安全测试的效果至关重要,我认为考虑到专业性问题,如果安全测试人员确认要做测试了,项目组其他人就没有必要再做其他的安全测试。
  71. 学习贯彻习近平新时代中国特色社会主义思想主题教育总要求是“学思想、强党性、( )、建新功”。 B

    • A. 求实效
    • B. 重实践
    • C. 办实事
    • D. 出实招
  72. 习近平近日对网络安全和信息化工作作出重要指示强调,坚持党管互联网,坚持网信为民,坚持走中国特色治网之道,坚持统筹发展和安全,坚持( )是总要求、( )是硬道理、( )是真本事。 A

    • A. 正能量 管得住 用得好
    • B. 用得好 管得住 正能量
    • C. 正能量 用得好 管得住
    • D. 管得住 正能量 用得好
  73. 2023年4月3日,习近平在学习贯彻习近平新时代中国特色社会主义思想主题教育工作会议上指出,实现全党思想、意志、行动的统一,最根本的就是( )。 B

    • A. 推动全党积极担当作为
    • B. 用党的基本理论武装全党
    • C. 坚定信仰信念、把握历史主动
    • D. 学习贯彻习近平新时代中国特色社会主义思想
  74. 2023年6月28日至29日召开的全国组织工作会议,用( )集中概括了习近平总书记关于党的建设的重要思想。 B

    A. “十二个坚持”
    B. “十三个坚持”
    C. “十四个坚持”
    D. “十五个坚持”

  75. 监察机关可以依法调查的职务犯罪罪名有( )个。 D

    • A. 93
    • B. 88
    • C. 98
    • D. 101
  76. 国家监察委员会由( )产生,负责全国监察工作。 A

    A. 全国人民代表大会
    B. 全国人民代表大会常务委员会
    C. 全国人民代表大会及其常务委员会
    D. 国务院

  77. 国家监察工作坚持标本兼治、综合治理,强化监督问责,严厉惩治腐败;深化改革、健全法治,有效制约和监督权力;加强法治教育和道德教育,弘扬中华优秀传统文化,构建( )的长效机制。 D

    A. 不能腐、不想腐、不敢腐
    B. 不想腐、不敢腐、不易腐
    C. 不能腐、不敢腐、不易腐
    D. 不敢腐、不能腐、不想腐

  78. 下列哪项属于监督执纪“四种形态”中的”第一种形态“? D

    • A. 严重违纪涉嫌违法立案审查的成为极少数
    • B. 党纪轻处分、组织调整成为违纪处理的大多数
    • C. 党纪重处分、重大职务调整的成为少数
    • D. 经常开展批评和自我批评、约谈函询,让“红红脸、出出汗”成为常态

多选题

  1. 以下哪些属于公司知识库内容? ABCD

    • A. 经验教训库
    • B. 文档样例库
    • C. 知识共享库
    • D. 体系规范库(OSSP)
  2. 在OSSP中,以下哪些文件是需要强制执行? AB

    • A. 过程文件
    • B. 支持文件(规范)
    • C. 支持文件(指南)
    • D. 支持文件(指引)
  3. 年度项目计划发布后,以下哪些项需要申请年度计划变更? ABC

    • A. 未内部立项,需要新增、取消、暂停立项项目
    • B. 已内部立项,需暂停或撤销正在实施中的项目
    • C. 调整项目范围
    • D. 调整项目计划工作量
  4. 项目计划分四类,包括初版计划、( )、( )和终版计划。 AC

    • A. 控制计划
    • B. 测试计划
    • C. 基准计划
    • D. 配置计划
  5. 为节约项目化管理成本,提高资源利用效率,以下情况原则上不纳入项目化管理。 ABD

    • A. 来自外部的非项目建设任务
    • B. 部门日常工作任务
    • C. 公司内部信息化建设重要任务
    • D. 有对应的应用研发类或工程实施主项目的测试任务
  6. ( )部门负责组织编制外部项目的整体汇报材料并进行汇报(其中总行系统性项目月报由( )部门负责组织编制并进行汇报),项目承担部门负责具体项目的外部汇报。 AC

    • A. 产品创新部
    • B. 质量部
    • C. 平台架构部
    • D. 测试部
  7. 按照对配置项管理的严格程度,配置项分三类,分别是: ABC

    • A. 基线配置项
    • B. 受控配置项
    • C. 一般配置项
    • D. 资源配置项
  8. 项目配置项应经过确认后才能定稿、对外交付或内部归档,以下哪些不属于组织定义的“确认方式”? BC

    • A. 项目经理批准
    • B. 项目主管批准
    • C. 测试经理批准
    • D. 测试通过
  9. 公司风险类型(大类)分为( )。 ABD

    • A. 项目风险
    • B. 部门风险
    • C. 组织风险
    • D. 合规风险
  10. 项目的风险识别应贯穿项目全生命周期,对识别的项目风险需制定风险应对策略,以下哪些属于风险应对策略? ABCD

    • A. 规避
    • B. 转移
    • C. 减轻
    • D. 接受
  11. 以下哪些是风险识别的常用方法? ABCD

    • A. 头脑风暴法
    • B. 德尔菲法
    • C. 访谈
    • D. 问卷调查
  12. 主从项目、关联项目/任务的相关要求,其中主项目的职责,正确的是? ACD

    • A. 主项目有统筹协调职责,牵头负责对应的外部项目交付
    • B. 若主项目发生变更,无需通知从项目和关联项目
    • C. 主项目的项目经理应定期(或按需)组织召开主从项目、关联项目和关联任务的沟通会
    • D. 主项目负责对应的外部项目信息的收集、汇总和汇报
  13. 为高效解决在项目实施过程中出现的各类跨项目组、跨部门或跨单位的问题和风险,公司建立三层协调机制,包括: ABD

    • A. 项目层面
      B. 部门层面
      C. 分管领导层面
      D. 平台架构部层面
  14. 组织级评审流程包括:申请、预审、( )、( )和评审总结。 AB

    • A. 初审
    • B. 正式评审
    • C. 在线评审
    • D. 会议评审
  15. 公司的评审工作包括哪几类? ABCD

    • A. 组织级管理评审
    • B. 组织级专业评审
    • C. 部门级管理评审
    • D. 部门级专业评审
  16. 以下哪些属于估算方法( )。 ABCD

    • A. 专家个人判断法
    • B. 类比估算法
    • C. Delphi估计方法
    • D. 关键路径方法
  17. 公司合规重点领域包括:( )、劳动用工、( )、产品质量、财务税收、( )和其它需要重点关注的领域。 ACD

    • A. 网络安全与信息保护
    • B. 资产管理
    • C. 采购/合同管理
    • D. 知识产权
  18. 合规内部审查分为( )和( )审查两类。 AB

    • A. 定期
    • B. 专项
    • C. 不定期
    • D. 按需
  19. 员工加班应优先安排调休,员工可自愿提出申请冲抵病事假,调休最小单位为加班( )小时调休半天,员工应在加班次日起( )个月内提出调休申请并完成调休。 BD

    • A. 3
    • B. 4
    • C. 5
    • D. 6
  20. 数据安全管理须遵循以下哪些原则? ABC

    • A. 分级分类原则
    • B. 数据保护原则
    • C. 权责一致原则
    • D. 定期审查原则
  21. 在架构管理过程中,架构管理主要包含( )和( )。 AB

    • A. 架构规划
    • B. 架构管控
    • C. 架构设计
    • D. 架构调整
  22. 各部门应采取技术措施,使研发过程数据和生产数据隔离,并采取( )和( )等措施确保数据存储的完整性、保密性。 AB

    • A. 权限管控
    • B. 密码算法
    • C. 数据风险评估
    • D. 安全意识培训
  23. 公共技术组件是指公司研制的可用的带有典型技术特征的公共组件,主要包括如下哪几类? ABCD

    • A. 公共技术产品
    • B. 公共技术框架
    • C. 公共库文件
    • D. 公共脚本
  24. 公共技术组件实行分级管理,按照适用范围分为哪几类? AB

    • A. 公司级
    • B. 部门级
    • C. 项目级
    • D. 组织级
  25. 第三方组件主要指非成方金科研制的开源或闭源的组件,主要包括如下哪几类? ABC

    • A. 基础软件
    • B. 开发框架
    • C. 系统直接引入的库文件
    • D. 测试框架
  26. 原则上,以下哪些文档需要进行组织级管理评审? AC

    • A. 项目管理计划书
    • B. 技术总体方案
    • C. 项目总结报告
    • D. 实验室测试计划
  27. PM任职资格包括( )。 ABC

    • A. 获得项目管理相关认证证书(至少1种)
    • B. 参加CFIT-OSSP培训并通过考核
    • C. 工作经验至少1年以上,入职公司至少半年以上
    • D. 工作经验至少2年以上,入职公司至1半年以上
  28. 支付系统,以下哪些类型的变更可以判定为二级变更? ACD

    • A. 新产品的上线 试点变更
    • B. 推广变更
    • C. 数据修正
    • D. 新产品的上线、推广、数据修正为二级变更,试点、脚本或配置文件的修改等变更为三级变更
  29. 产品登记附件应该包括哪些? ABC

    • A. 测试报告 版本说明书
    • B. 产品安装配置指南或应用部署手册
    • C. 变更检查及外特性确认清单
    • D. 产品登记附件:测试报告、产品相关手册、版本说明书,产品相关手册一般是指产品安装配置指南或应用部署手册
  30. 以下哪几项属于需求管理过程活动范围? ABCD

    • A. 需求收集及确认
      B. 需求变更管理
      C. 需求录入与任务拆分
      D. 需求进度跟踪
  31. 以下属于2023年科技司发布的系统性升级改造项目可行性研究报告新模板内容的是( )。 ABD

    • A. 项目建设内容
    • B. 项目实施计划
    • C. 项目交付物
    • D. 项目资金预算汇总
  32. 任务工单分哪些类型? ABCD

    • A. 咨询评估
    • B. 测试验证
    • C. 脚本编制
    • D. 方案文档
  33. 生产变更单和问题单、需求条目、任务工单未关联或关联错了,该如何处理? BC

    • A. 保持现状,等出问题再说
    • B. 若生产变更单未提交,及时补充信息,确认信息无误后再提交
    • C. 若生产变更单已提交,及时与产品创新部相关人员沟通,提交数据修正申请进行修正。
    • D. 以上都是
  34. “双核”技术路线是指( )与( )并存的技术路线。 AC

    • A. 集中式架构
    • B. 分层架构
    • C. 分布式架构
    • D. 事件驱动架构
  35. 成方金科建设的IT系统,采用的分布式服务框架包括( )。 ABD

    • A. Spring Cloud
      B. CSE
      C. Apache Dubbo
      D. 自研分布式框架
  36. 数字央行的建设理念包括( )。 ABC

    • A. 平台化
    • B. 组件化
    • C. 单元化
    • D. 产品化
  37. 人民银行科技规划要求包括( )。 ABCD

    • A. 系统整合
    • B. 信创改造
    • C. 商用密码改造
    • D. 生僻字支持
  38. 以下功能不属于数字央行八大平台中公共基础平台的有( )。 BC

    • A. 统一用户管理认证
    • B. 运行管理
    • C. 参数管理
    • D. 金融机构信息管理
  39. 以下功能属于CJDP5开发平台的是( )。 ABCD

    • A. 用户管理
    • B. 操作日志管理
    • C. 登录认证
    • D. 定时任务组件
  40. CJDP5支持的数据库有( )。 ABD

    • A. MySQL
    • B. DB2
    • C. SQLServer
    • D. GaussDB
  41. 成方金科架构能力图谱又名“基石工程”,由平台架构部牵头主导,旨在实现哪些目标? ABCD

    • A. 统一企业级关键架构要素和概念术语
    • B. 提取公共架构设计模式,指导信息系统架构设计
    • C. 补充完善架构设计标准规范,加强架构管控约束
    • D. 提升企业级架构设计标准化程度,提高科技治理水平
  42. 关于成方金科架构能力图谱,如下说法正确的是? ABCD

    • A. 能力图谱共规划“四纵三横”七大能力领域
    • B. 每项公共能力旨在解决一个或一类共性问题,规划通用解决方案
    • C. 能力载体包含标准规范、公共组件、基础设施、工艺过程四种类型
    • D. 能力图谱1.0版本计划编写的整体标准规范名为《成方金融科技有限公司信息系统架构设计指南》
  43. 自研分布式框架服务调用支持的负载均衡方式包括( ) ABC

    • A. 随机
    • B. 轮询
    • C. 权重
    • D. 最小并发数
  44. 对于成方金科技术标准,下列哪些程序是技术标准制定所应履行的程序? ABD

    • A. 申报
    • B. 征求意见
    • C. 立项
    • D. 报批 "第三条 技术标准制定应履行申报、起草、征求意见、审查、报批、发布、实施和复审等程序。"
  45. 成方金科技术标准申报时应提供下列哪些材料? CD

    • A. 标准初稿
    • B. 标准编制可研报告
    • C. 标准申报汇总表
    • D. 标准申报建议书
  46. 成方金科技术标准编号中会包括( )。 ABC

    • A. 发布年号
    • B. 顺序号
    • C. 成方金科代号
    • D. 范围代号
  47. 技术标准复审意见有( )。 BCD

    • A. 无效
    • B. 继续有效
    • C. 修订
    • D. 废止 "第二十四条 技术标准复审应提出标准继续有效、修订或废止的意见。"
  48. 承担业务系统建设的项目组,打算贡献公司级公共技术组件,那么可以在项目哪个阶段提出? AB

    • A. 项目计划或立项阶段
    • B. 产品设计阶段
    • C. 产品研发阶段
    • D. 项目结项阶段
  49. 根据公司公共技术组件管理办法,公共技术组件包含哪些分类 ABCD

    • A. 公共技术产品
    • B. 公共技术框架
    • C. 公共库文件
    • D. 公共脚本
  50. 根据公司第三方组件管理办法,第三方组件包含哪些分类? ABC

    • A. 基础软件
    • B. 开发框架
    • C. 库文件
    • D. 脚本
  51. 安全测试的原则有哪些? ABCD

    • A. 全面性原则
    • B. 分级原则
    • C. 可控性原则
    • D. 保密性原则
  52. 从项目管理全生命周期来看,涉及到单元测试,组装测试,系统测试等,系统测试又包含哪些测试类型? ABCD

    • A. 功能测试
    • B. 性能测试
    • C. 安全测试
    • D. 高可用测试
  53. 机关单位加强安全管理举措,可从( )方面着手。 ABCD

    • A. 制定安全管理制度
    • B. 明确人员安全管理要求
    • C. 明确设备安全管理要求
    • D. 明确系统建设及运维安全管理要求
  54. 机关单位保密管理制度,应根据( )制定。 ABC

    • A. 国家法律法规
    • B. 上级单位管理要求
    • C. 本单位实际情况
    • D. 本单位人员的工作意愿
  55. 机关单位保密组织机构中,必须包含的有( )。 AB

    • A. 保密工作领导小组
    • B. 保密管理办公室
    • C. 研发部门
    • D. 测试部门
  56. 以下有关涉密人员管理说法正确的是:( )。 ABCD

    • A. 涉密人员应按工作实际情况定期考核
    • B. 涉密人员上岗前,应进行岗前审查
    • C. 涉密人员在岗期间,应进行定期培训和考核
    • D. 涉密人员在岗期间,因私出国境应进行申请和审批
  57. 信息安全的三要素包括哪三项( )。 ABD

    • A. 保密性
    • B. 完整性
    • C. 持续性
    • D. 可用性
  58. 为了保证应用系统运行安全,需要注意以下哪些方面( )。 ABCD

    • A. 不安全非必要的组件和应用程序
    • B. 关闭非必要的系统服务和默认共享
    • C. 关闭了非必要的端口
    • D. 在保证应用可正常运行的前提下了,尽量使用最小权限账户运行应用
  59. 在系统设计阶段,需要考虑以下哪些方面( )。 ABCD

    • A. 需考虑合理的权限体系
    • B. 需考虑密码复杂度策略
    • C. 需要考虑会话使用机制
    • D. 尽量不要使用上传功能,如果需要,应该进行相应的限制
  60. 必须坚持( ),深入实施科教兴国战略、人才强国战略、创新驱动发展战略,开辟发展新领域新赛道,不断塑造发展新动能新优势。 ABC

    • A. 科技是第一生产力
    • B. 人才是第一资源
    • C. 创新是第一动力
    • D. 利益是第一追求
  61. 全面建设社会主义现代化国家,必须坚持中国特色社会主义文化发展道路,增强文化自信,围绕举旗帜、聚民心、育新人、兴文化、展形象建设社会主义文化强国,发展( )的,民族的科学的大众的社会主义文化,激发全民族文化创新创造活力,增强实现中华民族伟大复兴的精神力量。 ABD

    • A. 面向现代化
    • B. 面向世界
    • C. 面向全球
    • D. 面向未来
  62. 我们以巨大的政治勇气全面深化改革,许多领域实现( ),中国特色社会主义制度更加成熟更加定型,国家治理体系和治理能力现代化水平明显提高。 ABC

    • A. 历史性变革
    • B. 系统性重塑
    • C. 整体性重构
    • D. 合理性分配
  63. 广泛践行社会主义核心价值观,弘扬以伟大建党精神为源头的中国共产党人精神谱系,深入开展社会主义核心价值观宣传教育,深化( )教育,着力培养担当民族复兴大任的时代新人。 ACD

    • A. 爱国主义
    • B. 利己主义
    • C. 集体主义
    • D. 社会主义
  64. 《监察法》规定,监察机关对下列公职人员和有关人员进行监察:( );国有企业管理人员、基层群众性自治组织中从事管理的人员。 ABCD

    • A. 中国共产党机关、人民代表大会及其常务委员会机关、人民政府、监察委员会、人民法院、人民检察院、中国人民政治协商会议各级委员会机关、民主党派机关和工商业联合会机关的公务员,以及参照《中华人民共和国公务员法》管理的人员
    • B. 法律、法规授权或者受国家机关依法委托管理公共事务的组织中从事公务的人员
    • C. 公办的教育、科研、文化、医疗卫生、体育等单位中从事管理的人员
    • D. 其他依法履行公职的人员
  65. 中央出台八项规定,严厉整治“四风”,坚决反对特权,“四风”包括形式主义、( ) 。 ABD

    • A. 享乐主义
    • B. 官僚主义
    • C. 奢侈之风
    • D. 奢靡之风
  66. 党的纪律主要包括政治纪律、组织纪律、廉洁纪律、( )。 BCD

    • A. 交往纪律
    • B. 群众纪律
    • C. 工作纪律
    • D. 生活纪律