首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题。(2007年5月试题四) [说明] 在信息系统建设中,项目风险管理是信息系统项目管理的重要内容。项目风险是可能导致项目背离既定计划的不确定事件、不利事件或弱点。项目风险管理集中了项目风险识别、分析和管理。 请解释对
阅读下列说明,回答问题。(2007年5月试题四) [说明] 在信息系统建设中,项目风险管理是信息系统项目管理的重要内容。项目风险是可能导致项目背离既定计划的不确定事件、不利事件或弱点。项目风险管理集中了项目风险识别、分析和管理。 请解释对
admin
2015-05-27
53
问题
阅读下列说明,回答问题。(2007年5月试题四)
[说明]
在信息系统建设中,项目风险管理是信息系统项目管理的重要内容。项目风险是可能导致项目背离既定计划的不确定事件、不利事件或弱点。项目风险管理集中了项目风险识别、分析和管理。
请解释对风险的定量分析和定性分析的概念。
选项
答案
定量分析:是试图从数字上对安全风险进行分析评估的方法,通过定量分析可以对安全风险进行准确的分级。 定性分析:是通过列出各类威胁的清单,并对威胁的严重程度及资产的敏感程度进行分级。定性分析技术包括判断、直觉和经验。
解析
本题考查信息系统管理中项目风险管理的基本知识。
在信息系统建设中,项目风险管理是信息系统项目管理的重要内容。项目风险是可能导致项目背离既定计划的不确定事件、不利事件或弱点。项目风险管理集中了项目风险识别、分析和管理。
风险是指某种破坏或损失发生的可能性。考虑信息安全时,必须重视的风险有物理破坏、人为错误、设备故障、内/外部攻击、数据误用、数据丢失和程序错误等。
风险管理是指识别、评估、降低风险到可以接受的程度,并实施适当机制控制风险保持在此程度之内的过程。在对风险进行了识别和评估后,可以通过降低风险、避免风险、转嫁风险和接受风险等多种风险管理方式得到的结果来协助管理部门根据自身特点来制定安全策略。
风险分析的方法与途径可以分为:定量分析和定性分析。定量分析是试图从数字上对安全风险进行分析评估的方法,通过定量分析可以对安全风险进行准确的分级。定性分析是通过列出各类威胁的清单,并对威胁的严重程度及资产的敏感程度进行分级,定性分析技术包括判断、直觉和经验。
转载请注明原文地址:https://www.kaotiyun.com/show/i1UZ777K
本试题收录于:
信息系统管理工程师下午应用技术考试题库软考中级分类
0
信息系统管理工程师下午应用技术考试
软考中级
相关试题推荐
在企业管理中,管理的关键在于决策。某企业根据调查分析,给出了下面的(1):假设这三种方案的投资款项分别为扩建100万元,新建200万元,联合经营20万元,企业经营服务期均为10年。三种方案在服务期内的期望收益值分别为:扩建期望收益值为(2)万元;新建期
程序设计语言Lisp与Prolog分别是(41),它们的理论基础分别是(42)它们的数据结构分别是(43),它们的程序形式分别是(44),主要应用于(45)。
程序设计语言Lisp与Prolog分别是(41),它们的理论基础分别是(42)它们的数据结构分别是(43),它们的程序形式分别是(44),主要应用于(45)。
设关系模式R<U,F>,其中U={H,I,J,K,L},若F={H→IJ,J→K,IJK→L,L→H,L→K),则F的最小函数依赖集Fmin={(1)_____},关系模式R的候选关键字有(2)_____个,R属于(3)_____。(2)
己知3个类O、P和Q,类O中定义了一个私有方法F1、一个公有方法F2和一个受保护的方法F3:类P和类Q是类O的派生类,其继承方式如下所示:classP:protectedO{…};classQ:publicO{…};
在面向对象技术中,一个子类的对象同时又属于父类,它继承了父类的一切属性,这种多态性称为(1)。同一个算子在不同的表达式中可能有不同的操作意义,这种多态性称为(2)。编译程序根据上下文判定算子的操作意义,这称为(3)。(3)
同一型号的1000台计算机,在规定的条件下工作1000小时,其中有10台出现故障。这种计算机千小时的可靠度R为(1),失效率λ为(2)小时,平均故障间隔时间(MTBF)为(3)小时。(3)
从静态角度看,一个进程由程序、数据和(11)组成。(11)是进程存在的惟一标志,它描述了进程的基本情况,其中的内容可分为调度信息和执行信息两大部分。调度信息供进程调度使用,包括进程当前的一些基本属性;执行信息即(12),刻画了进程的执行情况。也可以把进程看
Motif是Unix下的(1)。X-Windows是基于(2)的系统软件。管道是 Unix中的一个重要功能,它通过(3),从(4)传递资料。在Unix中,用户可以用一个简短的命令来替代经常使用的较复杂的命令行,这可用(5)命令来实现。
对于管理信息系统,为提高MIS开发效益和质量,可以有以下技术和方法来支持:采用(72),可改进用户和开发者之间由于需要变化而引起修改和定义不准确等问题;采用(73),可根据基本实体的构造来建立合理的系统结构;采用(74),可使系统的开发变为定义和描述过程,
随机试题
秦代的“书同文"就是把各国原有的文字统一为【】
下列选项中,不属于申诉事由的是()
全口义齿基托的唇颊侧边缘应是
长期服用可影响钙、维生素B6、维生素C吸收,老年患者长期服用应防止骨质疏松的药物是
背景资料:2011年5月17日12时许,××桥大桥左线2号墩进行第二节墩身浇筑(第一节墩高13m,第二节浇筑高度10.6m)时,模具底部漏浆而发生模板爆裂,导致正在浇筑的墩身倾斜倒塌,4根缆风绳断裂,现场作业的4人从23m高处坠落后死亡。进行此类施工时
工程项目质量包括两类特殊产品的质量,即()。
股权投资基金管理人内部控制的信息与沟通要素是指()。
某公司每年新增的专利数量呈等比数列,其中第一年获得的专利数量是后两年新增专利数量的六分之一。该公司4个部门每年均有新增专利,且每个部门获得的专利数不相同,则4年间该公司至少新增多少专利?
Somebodymightsaythatanxietyisasmallpricetopayformaximizingindividualliberty.【F1】Freedomfromnatureisboundtoha
A、Itissecond-handinformationanduseless.B、Itisgatheredfromothersourcesratherthanfromitsinhabitants.C、Itisfrom
最新回复
(
0
)