免费智能真题库 > 历年试卷 > 系统集成项目管理工程师 > 2023年上半年 系统集成项目管理工程师 上午试卷 综合知识
  第4题      
  知识点:   信息化   国家信息化   数据管理   隐私保护   主体
  关键词:   安全   多主体   风险   数据   信息化        章/节:   信息化基础       

 
《“十四五”国家信息化规划》中提出建立高效利用的数据要素资源体质,聚集数据管理、()、数据应用、授权许可、安全和隐私保护、风险管控等方面。探索多主体协同治理机制。
 
 
  A.  数据脱敏
 
  B.  数据收集
 
  C.  共享开放
 
  D.  信息监测
 
 
 

  相关试题:信息化基础          更多>  
 
  第5题    2023年下半年  
   68%
2023年,中共中央、国务院印发了《数字中国建设整体布局规划》,提出数字中国建设按照“2522”的整体框架进行布局,其中明确提出..
  第7题    2017年下半年  
   46%
国家信息化体系要素中,( )是国家信息化的主阵地,集中体现了国家信息化建设的需求和效益。
  第5题    2017年上半年  
   68%
电子政务是我国国民经济和社会信息化的重要组成部分。( )一般不属于电子政务的内容。
   知识点讲解    
   · 信息化    · 国家信息化    · 数据管理    · 隐私保护    · 主体
 
       信息化
        信息化是人类社会发展的一个高级进程,它的核心是通过全体社会成员的共同努力,在经济和社会各个领域充分应用基于现代信息技术的先进社会生产工具(表现为各种信息系统或软硬件产品),创建信息时代社会生产力,推动生产关系和上层建筑的改革(表现为法律、法规、制度、规范、标准、组织结构等),使国家的综合实力、社会的文明素质和人民的生活质量全面提升。
        信息化的基本内涵:
        .主体:全体社会成员,包括政府、企业、事业、团体和个人。
        .时域:一个长期的过程。
        .空域:政治、经济、文化、军事和社会的一切领域。
        .手段:基于现代信息技术的先进社会生产工具。
        .途径:创建信息时代的社会生产力,推动社会生产关系及社会上层建筑的改革。
        .目标:使国家的综合实力、社会的文明素质和人民的生活质量全面提升。
        信息化从“小”到“大”可分为五个层次:
        .产品信息化:是信息化的基础,一方面指传统产品中越来越多地融合了智能化器件,使产品具有处理信息的能力,另一方面指产品携带了更多的信息,这些信息是数字化的,便于计算机设备识别或由信息系统管理。
        .企业信息化:指企业在产品的设计、开发、管理、经营等多个环节中广泛利用信息技术,辅助生产制造,优化工作流程,管理客户关系,建设企业信息管理系统,培养信息化人才并建设完善信息化管理制度的过程。
        .产业信息化:指农业、工业、交通运输业、生产制造业、服务业等传统产业广泛利用信息技术来完成工艺、产品的信息化,进一步提高生产力水平;建立各种类型的数据库和网络,大力开发和利用信息资源,实现产业内各种资源、要素的优化与重组,从而实现产业的升级。
        .国民经济信息化:指在经济大系统内实现统一的信息大流动,使金融、贸易、投资、计划、通关、营销等组成一个信息大系统,使生产、流通、分配、消费等经济环节通过信息进一步联成一个整体。
        .社会生活信息化:指包括商务、教育、政务、公共服务、交通、日常生活等在内的整个社会体系采用先进的信息技术,融合各种信息网络,大力开发有关人们日常生活的信息服务,丰富人们的物质、精神生活,拓展人们的活动空间,提升人们生活、工作的质量。
 
       国家信息化
        国家信息化就是在国家统一规划和组织下,在农业、工业、科学技术、国防和社会生活各个方面应用现代信息技术,深入开发、广泛利用信息资源,发展信息产业,加速实现国家现代化的进程。这个定义包含4层含义:一是实现四个现代化离不开信息化,信息化要服务于现代化;二是国家要统一规划、统一组织;三是各个领域要广泛应用现代信息技术,开发利用信息资源;四是信息化是一个不断发展的过程。
        国家信息化体系包括6个要素,即:信息资源、国家信息网络、信息技术应用、信息技术和产业、信息化人才、信息化政策、法规和标准。这个体系是根据中国国情确定的,与国外提出的国家信息基础有所不同。
        信息资源,是国民经济和社会发展的战略资源,它的开发和利用是国家信息化体系的核心内容,是国家信息化建设取得实效的关键。信息资源开发和利用的程度是衡量国家信息化水平的一个重要标志。
        国家信息网络,是信息资源开发利用和信息技术应用的基础,是信息传输、交换和资源共享的重要手段。只有建设先进的国家信息资源,才能充分发挥信息化的整体效益。
        信息技术应用,是指要把信息技术广泛应用于经济和社会各个领域。信息技术应用工作量大、涉及面广,直接关系到国民经济整体素质、效益和人民生活质量的提高,是国家信息化建设的重要任务。
        信息技术和产业,是指要发展自己的信息技术和产业,这是我国进行信息化建设的基础。信息化建设要立足于自主技术和国产装备,这不仅是国家经济发展的需要,也是国家安全的需要。
        信息化人才,是指建立一支结构合理、高素质的研究、开发、生产、应用队伍,以适应国家信息化建设的需要。人才队伍对其他各个要素的发展速度和质量,有着决定性的影响,是信息化建设的关键。
        信息化政策、法规和标准,是指建立一个促进信息化建设的政策、法规环境和标准体系,规范和协调各要素之间的关系,以保障国家信息化的快速、有序、健康发展。
        我国信息化建设的指导方针是:坚持以邓小平建设有中国特色社会主义理论为指导,全面贯彻邓小平和江泽民同志关于信息化工作的重要指示,认真贯彻信息化建设的“统筹规划、国家主导,统一标准、联合建设,互联互通、资源共享”24字方针,进一步加快国家信息基础设施和信息产业的发展,积极推进“两个根本性转变”,提高对外合作水平,为促进国民经济持续、快速、健康发展和社会全面进步发挥更大的作用。
        我国信息化的总体目标是:坚持以信息化带动工业化的思路,加快信息化建设步伐,在“十五”期间,我国信息化建设要迈上一个新台阶,初步建成国家信息化体系。“十五”期间具体目标如下:
        .大力发展IP宽带网建设。
        .以国内和国际两个市场为目标。
        .继续高速发展信息产业。
        .继续发展有线电话和有线电视。
        .电子商务将有一个较大的发展。
        .电子政务将有很大进展。
        .大力推进社区信息化以及领域信息化。
        .继续推进电信体制改革。
        .促进整个信息产业的稳定发展。
        .加快信息化急需人才的培养和教育。
        信息化的发展有力地促进了我国经济增长质量的提高和产业结构的优化,主要表现在:促进国民经济结构(产业结构、就业结构、消费结构、投资结构、贸易结构)软化;促进国民经济生产要素(劳动者+劳动对象+劳动工具+信息要素)配置优化;对国民经济基本资源(能源、物资、人力和资金)的替代作用;对国民经济增长的倍增作用(乘数效应);对国民财富的增值作用,等等。
 
       数据管理
               数据生命周期
               在数据的整个生命周期中,不同的数据需要不同水平的性能、可用性、保护、迁移、保留和处理。通常情况下,在其生命周期的初期,数据的生成和使用都需要利用高速存储,并相应地提供高水平的保护措施,以达到高可用性和提供相当等级的服务水准。随着时间的推移,数据的重要性会逐渐降低,使用频率也会随之下降。伴随着这些变化的发生,企业就可以将数据进行不同级别的存储,为其提供适当的可用性、存储空间、成本、性能和保护,并且在整个生命周期的不同阶段都能对数据保留进行管理。
               数据的安全性管理是数据生命周期中的一个比较重要的环节。在进行数据输入和存取控制的时候,企业必须首先保证输入数据的数据合法性。要保证数据的安全性,必须保证数据的保密性和完整性,主要表现在以下5个方面:
               (1)用户登录时的安全性。从用户登录网络开始,对数据的保密性和完整性的保护就应该开始了。
               (2)网络数据的保护。包括在本地网络上的数据或者穿越网络的数据。在本地网络的数据是由验证协议来保证其安全性的。
               (3)存储数据以及介质的保护。可以采用数字签名来签署软件产品(防范运行恶意的软件),或者加密文件系统。
               (4)通信的安全性。提供多种安全协议和用户模式的、内置的集成支持。
               (5)企业和Internet网的单点安全登录。
               随着时间的推移,大部分数据将不再会被用到。一般情况下,一些无用的数据将被删除以节省空间,或者将有用的数据无限期地存储,以避免数据损失。
               信息资源管理
               信息资源管理(Information Resource Management,IRM)是对整个组织信息资源开发利用的全面管理。IRM把经济管理和信息技术结合起来,使信息作为一种资源而得到优化地配置和使用。上次我们在谈企业信息化的任务时,说开发信息资源既是企业信息化的出发点,又是企业信息化的归宿;只有高档次的数据环境才能发挥信息基础设施作用、建立集成化的信息系统、落实信息资源的开发和利用。因此,从IRM的技术侧面看,数据环境建设是信息资源管理的重要工作。
               企业信息资源管理不是把资源整合起来就行了,而是需要一个有效的信息资源管理体系,其中最为关键的是从事信息资源管理的人才队伍建设;其次,是架构问题,在信息资源建设阶段,规划是以建设进程为主线的,在信息资源管理阶段,规划应是以架构为主线,主要涉及的是这个信息化运营体系的架构,这个架构要消除以往分散建设所导致的信息孤岛,实现大范围内的信息共享、交换和使用,提升系统效率,达到信息资源的最大增值;技术也是一个要素,要选择与信息资源整合和管理相适应的软件和平台;另外一个就是环境要素,主要是指标准和规范,信息资源管理最核心的基础问题就是信息资源的标准和规范。
               数据管理
               企业信息资源开发利用做得好坏的关键人物是企业领导和信息系统负责人。IRM工作层上的最重要的角色就是数据管理员(Data Administrator, DA)。数据管理员负责支持整个企业目标的信息资源的规划、控制和管理;协调数据库和其他数据结构的开发,使数据存储的冗余最小而具有最大的相容性;负责建立有效使用数据资源的标准和规程,组织所需要的培训;负责实现和维护支持这些目标的数据字典;审批所有对数据字典做的修改;负责监督数据管理部门中的所有职员的工作。数据管理员应能提出关于有效使用数据资源的整治建议,向主管部门提出不同的数据结构设计的优缺点忠告,监督其他人员进行逻辑数据结构设计和数据管理。
               数据管理员还需要有良好的人际关系:善于同中高层管理人员一起制定信息资源的短期和长期计划。在数据结构的研制、建立文档和维护过程中,能与项目领导、数据处理人员和数据库管理员协同工作。能同最终用户管理部门一起工作,为他们提供有关数据资源的信息。
               一般来说,由数据管理员对日常数据进行更新和维护。数据库为了保证存储在其中的数据的安全和一致,必须有一组软件来完成相应的管理任务,这组软件就是数据库管理系统,简称DBMS, DBMS随系统的不同而不同,但是一般来说,它应该包括数据库描述功能、数据库管理功能、数据库的查询和操纵功能、数据库维护功能等。为了提高数据库系统的开发效率,现代数据库系统除了DBMS之外,还提供了各种支持应用开发的工具。
               目前许多厂商提供了相应的DBMS,便于数据管理员对底层的数据进行维护。例如MySQL、东软的OpenBase、金仓的KingbaseES等。
               公司级的数据管理
               如何进行信息资源规划?信息资源规划主要可以概括为“建立两种模型和一套标准”。“两种模型”是指信息系统的功能模型和数据模型,“一套标准”是指信息资源管理基础标准。信息系统的功能模型和数据模型,实际上是用户需求的综合反映和规范化表达;信息资源管理基础标准是进行信息资源开发利用的最基本的标准,这些标准都要体现在数据模型之中。
               企业信息化的最终目标是实现各种不同业务信息系统间跨地域、跨行业、跨部门的信息共享和业务协同,而信息共享和业务协同则是建立在信息使用者和信息拥有者对共享数据的涵义、表示及标识有着相同的而无歧义的理解基础上。然而,由于各部门、各行业及各应用领域对于相同的数据概念有着不同的功能需求和不同的描述,从而导致了数据的不一致性。数据的不一致性主要表现为:数据名称的不一致性、数据长度的不一致性、数据表示的不一致性以及数据含义的不统一性。
               数据标准化是一种按照预定规程对共享数据实施规范化管理的过程。数据标准化的对象是数据元素和元数据。数据元素是通过定义、标识、表示以及允许值等一系列属性描述的数据单元,是数据库中表达实体及其属性的标识符。在特定的语义环境中,数据元素被认为是不可再分的最小数据单元。元数据是描述数据元素属性(即语义内容)的信息,并被存储在数据元素注册系统(又称数据字典)中。数据元素注册系统通过对规范化的数据元素及其属性(即元数据)的管理,可以有效实现用户跨系统和跨环境的数据共享。数据标准化主要包括业务建模阶段、数据规范化阶段、文档规范化阶段等三个阶段。
               数据标准化是建立在对现实业务过程全面分析和了解的基础上的,并以业务模型为基础的。业务建模阶段是业务领域专家和业务建模专家按照《业务流程设计指南》,利用业务建模技术对现实业务需求、业务流程及业务信息进行抽象分析的过程,从而形成覆盖整个业务过程的业务模型。该阶段着重对现实业务流程的分析和研究,尤其需要业务领域专家的直接参与和指导。业务模型是某个业务过程的图形表示或一个设计图。
               数据规范化阶段是数据标准化的关键和核心,该阶段是针对数据元素进行提取、规范化及管理的过程。数据元素的提取离不开对业务建模阶段成果的分析,通过研究业务模型能够获得业务的各个参与方、确定业务的实施细则、明确数据元素对应的信息实体。该阶段是业务领域专家和数据规范化专家按照《数据元素设计与管理规范》利用数据元素注册系统(或数据字典)对业务模型内的各种业务信息实体进行抽象、规范化和管理的过程,从而形成一套完整的标准数据元素目录。在实现数据元素标准化的同时,还应关注数据元素取值的规范化,以此实现信息表示和信息处理的标准化。
               文档规范化阶段是数据规范化成果的实际应用的关键,是实现离散数据有效合成的重要途径。标准数据元素是构造完整信息的基本单元,各类电子文档则是传递各类业务信息的有效载体,并是将分离的标准数据元素信息进行有效合成的手段。该阶段是业务领域专家和电子文档设计专家按照《电子文档设计指南》对各类电子文档格式进行规范化设计和管理的过程,并形成了一批电子文档格式规范。
               综上所述,数据标准化所涉及的三个主要阶段缺一不可、彼此密不可分。业务建模是数据标准化的基础和前提;数据规范化及其管理是数据标准化的核心和重点;文档规范化是数据标准化成果的有效应用的关键。
               此外,数据标准化也可以采用数据字典、数据指南或信息系统字典等加以统一。数据字典实际上也是以数据表和视图为主要存在形式的,它是关于数据的数据表和视图。管理员可以通过数据字典获得全面的数据库信息。
               数据库审计支持
               数据安全是大型数据库应用系统中必须仔细考虑的一个重要问题,也是数据库管理人员和系统管理人员日常工作中最为重要的一部分。有效的数据库审计是数据库安全的基本要求。企业应针对自己的应用和数据库活动定义审计策略。智能审计的实现对安全管理的意义重大,不仅能节省时间,而且能减少执行所涉及的范围和对象。通过智能限制日志大小,还能突出更加关键的安全事件。
               信息系统审计员可以从数据库系统本身、主体和客体三个方面来进行审计,审计对数据库对象的访问以及与安全相关的事件。数据库审计员可以分析审计信息、跟踪审计事件、追查责任以及使用审计服务器记录审计跟踪,并且可以根据审计信息,对审计结果进行统计、跟踪和分析,进行审计跟踪、入侵检测等。
               目前许多数据库供应商都提供了支持数据库审计的功能,例如东软公司的OpenBASE Secure就提供了十分完善的审计功能。
 
       隐私保护
        华为云各服务产品的设计遵循《隐私保护设计规范》,该规范建立了隐私基线、维护隐私的完整性和指导隐私风险分析,制定对应措施并作为需求落入服务产品开发设计流程。
        此外,针对云用户的安全需求,华为云提供DDoS高防、Anti-DDoS流量清洗、数据库安全服务DBSS、数据加密服务、企业主机安全、容器安全服务、安全专家服务、SSL证书管理、云堡垒机、漏洞扫描服务、Web应用防火墙WAF等安全服务。
 
       主体
        主体是客体的操作实施者。实体通常是人、进程或设备等,一般是代表用户执行操作的进程。比如编辑一个文件,编辑进程是存取文件的主体,而文件则是客体。
   题号导航      2023年上半年 系统集成项目管理工程师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第4题    在手机中做本题