系统分析师(系分)软考
系统分析师(系分)是由国家人力资源和社会保障部、工业和信息化部联合主办的国家级考试,属于全国计算机技术与软件专业技术资格(水平)考试(软考)的高级资格。
📱 想开始练习?微信搜索小程序「快练快考」,选择「系统分析师(系分)」即可开始刷题与模考。
章节目录
- 信息技术与计算机基础 — 本章节涵盖:1) 计算机组成与体系结构——CPU指令集(CISC/RISC)、流水线、多核与并行处理、存储系统(Cache、主存、辅存)、I/O系统与性能评估;2) 操作系统原理——进程与线程管理、同步互斥、死锁预防与检测、内存管理(分页、分段、虚拟存储)、文件与设备管理;3) 计算机网络与通信——OSI/RM与TCP/IP模型、局域网/广域网技术、路由协议、网络互联设备、软件定义网络(SDN)基础;4) 程序设计语言与编译机制——语言范式、词法/语法/语义分析、中间代码生成与优化、运行时环境与垃圾回收;5) 数据结构与算法——线性表、树、图、经典排序与查找算法、算法设计策略(分治、动态规划、贪心)与时空复杂度分析;6) 数学与工程基础——命题逻辑、集合与关系、图论、概率统计、运筹学基础(线性规划、排队论)、数值计算。
- 信息系统与数字化转型战略 — 本章节涵盖:1) 信息系统基础——信息系统的定义、类型、结构与功能,信息、数据与知识的转换关系;2) 信息化与数字化战略——信息化发展历程、国家信息化战略、企业信息化与数字化转型基本理念、IT治理框架(COBIT);3) 系统科学思维——系统论基础、复杂系统特征与系统动力学;4) 业务流程管理与重组——业务流程重组(BPR)、流程优化、业务流程管理(BPM)建模与执行监控、BPMS平台;5) 典型行业与企业信息系统——政务、金融、医疗、制造等行业特征,企业资源规划(ERP:MRP/MRPII演进与核心模块)、客户关系管理(CRM:操作型/分析型/协作型与客户生命周期)、供应链管理(SCM:网络设计与协同计划预测补货);6) 电子商务与电子政务——B2B/B2C/O2O模式、政务内网/外网与一站式服务;7) 商业智能与决策支持——OLAP、数据可视化、仪表盘、知识管理与专家系统。
- 系统规划与可行性分析 — 本章节涵盖:1) 系统规划方法与工具——战略信息规划、企业系统规划(BSP)、关键成功因素法(CSF)、价值链分析、SWOT/PEST分析、平衡计分卡、IT投资组合管理;2) 项目立项与可行性研究——机会研究、项目建议书、技术/经济/操作/法律可行性分析;3) 成本效益与商业论证——总拥有成本(TCO)、效益识别、成本估算模型(COCOMO等)、投资回收期与净现值计算、商业论证;4) 系统架构初步设想——概念架构、业务架构、应用架构、数据架构、技术架构的宏观适配;5) 初步风险评估与规划——风险识别、定性与定量风险分析、应对策略制定。
- 需求工程 — 本章节涵盖:1) 需求获取技术——访谈、问卷调查、头脑风暴、焦点小组、观察法、原型法、文档分析;2) 需求分析与建模——用例图与规约、活动图、数据流图(DFD)、状态图、功能层次图、业务规则分析、领域模型与初始用例;3) 需求定义与规格说明——用户需求说明书、系统需求规格说明书(SRS)及IEEE 830标准结构编写;4) 需求验证与确认——需求评审与走查、测试用例生成、原型演示、一致性检查;5) 需求管理——需求基线确立、变更控制流程、版本管理、需求跟踪矩阵与双向追溯机制;6) 非功能需求分析与定义——性能、可靠性、可用性、安全性、可维护性、可扩展性等质量属性约束。
- 软件工程与开发方法 — 本章节涵盖:1) 软件过程模型与生命周期——系统规划至运行维护各阶段任务,瀑布、V模型、增量、螺旋、RAD、RUP、敏捷开发(Scrum、XP、看板)、DevOps全流程;2) 软件工程标准与能力成熟度——过程评估模型、关键过程域、CMMI连续式与阶段式表示法;3) 软件开发环境与工具——CASE工具、版本控制(Git)、CI/CD持续集成与交付流水线、自动化构建与部署;4) 软件复用与构件技术——软件产品线、构件模型(COM、EJB、CORBA)、面向服务复用;5) 遗留系统处理与再工程——遗留系统评估策略、逆向工程、重构、移植、包装与数据迁移;6) 模型驱动架构(MDA)——平台无关模型(PIM)、平台特定模型(PSM)、模型转换技术;7) 软件度量与分析——代码度量(圈复杂度、代码行)、功能点分析(FPA)、技术债务管理。
- 系统架构与设计方法 — 本章节涵盖:1) 结构化分析与设计——数据流图(DFD)、数据字典、加工说明;模块划分、内聚与耦合、扇入扇出、结构化程序设计、HIPO图与SC图;2) 面向对象分析与设计——用例驱动、领域建模、边界/控制/实体类、时序/活动/状态机图;设计模式(创建型、结构型、行为型)、GRASP原则、SOLID原则、包与构件设计;3) 系统体系结构设计——分层架构、管道/过滤器、微服务架构、SOA、事件驱动架构、CQRS命令查询职责分离;4) 数据库设计——概念设计(E-R扩展、子类/超类映射)、逻辑设计(关系模式规范化与反规范化)、物理设计(索引、分区、视图设计);5) 用户界面与交互设计——人机交互原则、可用性评估、原型设计、响应式设计、无障碍设计。
- 数据工程与数据库管理 — 本章节涵盖:1) 关系数据库理论——关系代数、函数依赖、范式(1NF至BCNF及多值依赖4NF/5NF)、无损连接分解;2) 数据库操作与事务管理——SQL体系(DML、DDL、DCL、TCL)、事务ACID特性、并发控制与锁机制、隔离级别;3) 非关系型数据库与分布式理论——NoSQL类型(键值、文档、列族、图)、CAP定理、BASE与最终一致性;4) 数据仓库与数据湖——星形/雪花模型、ETL流程、数据集成、数据治理与主数据管理、数据湖仓一体架构;5) 数据挖掘与大数据处理——关联规则、分类与聚类算法、Hadoop/Spark生态、流计算架构;6) 数据库性能优化——查询优化器原理、索引策略、分区/分表/读写分离、缓存机制。
- 系统测试与质量保证 — 本章节涵盖:1) 测试策略与过程管理——测试计划制定、测试设计、测试执行、缺陷生命周期管理与测试报告输出;2) 测试技术与方法——黑盒测试(等价类划分、边界值分析、决策表)、白盒测试(语句/判定/条件/路径覆盖)、灰盒测试;3) 测试级别与阶段——单元测试、集成测试(驱动/桩模块、自顶向下/自底向上策略)、系统测试、验收测试(Alpha/Beta);4) 专项测试领域——性能测试(负载、压力、并发)、安全性测试、兼容性测试、易用性测试、回归测试;5) 测试自动化与工程化——自动化测试框架与脚本、持续测试、API接口测试;6) 软件质量模型与度量——ISO/IEC 25010质量属性评估、缺陷密度、平均无故障时间(MTBF);7) 质量保证与持续改进——SQA活动、技术评审机制、配置审计、缺陷预防与根因分析。
- 项目管理与IT服务 — 本章节涵盖:1) 项目管理知识体系——PMBOK十大知识领域(范围、时间、成本、质量、资源、沟通、风险、采购、干系人、整合)核心过程;2) 项目时间与成本控制——工作分解结构(WBS)、PERT/CPM关键路径法、甘特图、挣值管理(EVM);3) 项目风险与质量管理——风险识别、定性定量风险分析、应对规划;质量规划、质量保证与质量控制;4) 团队与干系人管理——团队建设阶段、激励理论、冲突解决、沟通渠道与技巧;5) 敏捷项目管理实践——Scrum角色/工件/活动、燃尽图、迭代规划与回顾;6) IT服务管理与运维——ITIL框架、服务生命周期、事件/问题/变更/发布管理、服务级别协议(SLA);7) 过程改进模型——IDEAL模型、六西格玛管理。
- 信息安全与风险管理 — 本章节涵盖:1) 信息安全基础理论——CIA三性、安全体系架构(PDRR、P2DR)、国内外信息安全法律(网络安全法、数据安全法、个人信息保护法);2) 密码学与身份认证——对称/非对称加密算法、哈希函数、数字签名与证书、PKI/CA体系、身份认证机制、单点登录(SSO、OAuth2、SAML);3) 网络与系统安全——防火墙、IDS/IPS、VPN、WAF、DDoS防护、操作系统加固与漏洞管理;4) 应用与软件安全——OWASP Top 10漏洞防范(注入、XSS、CSRF等)、安全编码实践、安全测试与渗透测试;5) 数据安全与隐私保护——数据分类分级、脱敏与加密存储、访问控制(RBAC、ABAC)、隐私设计;6) 业务连续性与灾难恢复——BCP/DRP业务连续性计划、RTO/RPO指标、备份策略、高可用架构设计;7) 安全审计与合规评估——日志分析与审计跟踪、安全评估方法、等级保护2.0、ISO 27001体系概览。
- 法律法规、标准化与知识产权 — 本章节涵盖:1) 法律法规体系框架——法律、行政法规、部门规章、政策文件的层级与效力关系;2) 知识产权保护与侵权判定——著作权及软件著作权登记、专利权(发明/实用新型/外观设计)、商标权、商业秘密的权利归属与侵权判定;3) 软件保护与开源许可——开源许可证分类与传染性(GPL、MIT、Apache等)、专有软件许可协议;4) 标准化基础与体系——标准分级(国标/行标/地标/团标/企标)、标准代号规则、国际标准(ISO/IEC/IEEE等);5) 软件工程与信息技术标准——ISO 12207软件生命周期、ISO 42010架构描述、ISO 25010质量评价等常用标准;6) 招投标法与政府采购——法定招标方式、投标程序、评标办法、合同管理;7) 合同法与侵权责任——IT项目合同类型、违约责任认定、侵权责任归属、个人信息保护义务。
- 新技术前沿与应用趋势 — 本章节涵盖:1) 云计算与云原生——IaaS/PaaS/SaaS服务模式、虚拟化技术、容器编排(Kubernetes)、无服务器计算、云原生架构设计;2) 人工智能与机器学习——监督/无监督/强化学习、深度学习与神经网络、自然语言处理(NLP)、计算机视觉(CV)、MLOps工程化;3) 大数据与数据湖仓——批处理Hadoop生态、流计算Kafka/Flink、数据湖与湖仓一体架构;4) 物联网与边缘计算——感知层/网络层/应用层体系、边缘计算与云计算协同、M2M通信与物联网协议(MQTT、CoAP);5) 区块链与分布式账本——共识算法(PoW、PoS、PBFT)、智能合约、联盟链与公有链、去中心化应用(DApp);6) 5G与现代通信技术——5G网络切片、eMBB/mMTC/uRLLC应用场景、软件定义网络(SDN)与网络功能虚拟化(NFV);7) 虚拟/增强现实与数字孪生——VR/AR沉浸式交互技术、数字孪生建模与仿真、工业与城市应用场景;8) 量子信息与前沿安全——量子计算基本原理、量子密钥分发(QKD)、抗量子密码学/后量子密码学。