首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题。(2007年5月试题四) [说明] 在信息系统建设中,项目风险管理是信息系统项目管理的重要内容。项目风险是可能导致项目背离既定计划的不确定事件、不利事件或弱点。项目风险管理集中了项目风险识别、分析和管理。 请解释对
阅读下列说明,回答问题。(2007年5月试题四) [说明] 在信息系统建设中,项目风险管理是信息系统项目管理的重要内容。项目风险是可能导致项目背离既定计划的不确定事件、不利事件或弱点。项目风险管理集中了项目风险识别、分析和管理。 请解释对
admin
2015-05-27
35
问题
阅读下列说明,回答问题。(2007年5月试题四)
[说明]
在信息系统建设中,项目风险管理是信息系统项目管理的重要内容。项目风险是可能导致项目背离既定计划的不确定事件、不利事件或弱点。项目风险管理集中了项目风险识别、分析和管理。
请解释对风险的定量分析和定性分析的概念。
选项
答案
定量分析:是试图从数字上对安全风险进行分析评估的方法,通过定量分析可以对安全风险进行准确的分级。 定性分析:是通过列出各类威胁的清单,并对威胁的严重程度及资产的敏感程度进行分级。定性分析技术包括判断、直觉和经验。
解析
本题考查信息系统管理中项目风险管理的基本知识。
在信息系统建设中,项目风险管理是信息系统项目管理的重要内容。项目风险是可能导致项目背离既定计划的不确定事件、不利事件或弱点。项目风险管理集中了项目风险识别、分析和管理。
风险是指某种破坏或损失发生的可能性。考虑信息安全时,必须重视的风险有物理破坏、人为错误、设备故障、内/外部攻击、数据误用、数据丢失和程序错误等。
风险管理是指识别、评估、降低风险到可以接受的程度,并实施适当机制控制风险保持在此程度之内的过程。在对风险进行了识别和评估后,可以通过降低风险、避免风险、转嫁风险和接受风险等多种风险管理方式得到的结果来协助管理部门根据自身特点来制定安全策略。
风险分析的方法与途径可以分为:定量分析和定性分析。定量分析是试图从数字上对安全风险进行分析评估的方法,通过定量分析可以对安全风险进行准确的分级。定性分析是通过列出各类威胁的清单,并对威胁的严重程度及资产的敏感程度进行分级,定性分析技术包括判断、直觉和经验。
转载请注明原文地址:https://kaotiyun.com/show/i1UZ777K
本试题收录于:
信息系统管理工程师下午应用技术考试题库软考中级分类
0
信息系统管理工程师下午应用技术考试
软考中级
相关试题推荐
网络计划法广泛应用于工程进度计划。图16-1中某工程的关键路径应为(11)。工期优化策略可使(12)达到最佳经济效果,对于小型计划项目可采用(13),而较大计划项目应采(14)。如果该工程间接费用每天5千元,A、 B、C三个工序的突击效益如表16-1所示,
在企业管理中,管理的关键在于决策。某企业根据调查分析,给出了下面的(1):假设这三种方案的投资款项分别为扩建100万元,新建200万元,联合经营20万元,企业经营服务期均为10年。三种方案在服务期内的期望收益值分别为:扩建期望收益值为(2)万元;新建期
程序设计语言Lisp与Prolog分别是(41),它们的理论基础分别是(42)它们的数据结构分别是(43),它们的程序形式分别是(44),主要应用于(45)。
(31)是用于描述软件详细设计的语言,(32)是支持动态汇集(Dynamic Binding)概念的语言,(33)是支持强类型(Strong Yying)概念的语言,(34)语言的一个主要特点是用透明性,(35)语言是一种过程性语言。
(31)是用于描述软件详细设计的语言,(32)是支持动态汇集(Dynamic Binding)概念的语言,(33)是支持强类型(Strong Yying)概念的语言,(34)语言的一个主要特点是用透明性,(35)语言是一种过程性语言。
一种最早用于科学计算的程序设计语言是(17);一种提供指针和指针操作且不存在布尔类型的、应用广泛的系统程序设计语言是(18);一种适合在互联网上编写程序可供不同平台上运行的面向对象程序设计语言是(19);一种在解决人工智能问题上使用最多的、有较强的表处理功
己知3个类O、P和Q,类O中定义了一个私有方法F1、一个公有方法F2和一个受保护的方法F3:类P和类Q是类O的派生类,其继承方式如下所示:classP:protectedO{…};classQ:publicO{…};
在面向对象技术中,一个子类的对象同时又属于父类,它继承了父类的一切属性,这种多态性称为(1)。同一个算子在不同的表达式中可能有不同的操作意义,这种多态性称为(2)。编译程序根据上下文判定算子的操作意义,这称为(3)。(2)
UML提供了5种对系统动态方面建模的图,其中(1)对系统行为组织和建模;(2)对系统功能建模,它强调对象之间的控制流;(3)之间是同构的。(1)
关系数据库的规范理论是针对(11)的问题设计的,这种理论适合于(12)到目前为止,规范理论已提出了多种范式,但实际应用中,一般只要达到(13),数据库模式就有较好的性能。一个关系是否属于某种范式是由(14)确定的,从规范化程度来看,应满足(15)。
随机试题
A.复方磺胺甲基异恶唑B.呋喃唑酮C.四环素D.土霉素E.庆大霉素
蚊子可传播多种疾病,如疟疾、丝虫病、乙型脑炎等。有人担心由于蚊子叮咬了HIV感染的人而在叮咬下一位时会将存在蚊子体内的HIV在人际间传播,但研究人员指出这样的担心大可不必。如果以下各项为真,最能支持研究人员观点的是()。
区分度与难度有关,难度太低,区分度必然不高,所以增加难度才能提高区分度。()
犯罪的直接客体是指()。
与自然主义相对峙的是理想主义。在理想派看,自然并不全美,美与丑相对,有比较后有美丑,美自身也有高下等差,艺术对于自然,应该披沙拣金,取长弃短。理想主义比自然主义较胜一筹,因为它虽不否认艺术模仿自然,却以为这种模仿并不是呆板的抄袭,须经过一番理想化。理想化有
疑罪是指司法机关对被告人是否犯罪或罪行轻重难以确证的情况。疑罪从无原则是现代刑法“有利被告”思想的体现,是无罪推定原则的具体内容之一。即在既不能证明被告人有罪又不能证明被告人元罪的情况下,推定被告人无罪。根据上述定义,下列采用了疑罪从无原则的是:
Whatisthemostfundamentaldifferencebetweenplantsandanimals?
YouthJournalisthenameof______.Electronicequipmentcausesallthefollowingproblemsexceptthat______.
AnIndianwebsite,ipaidabribe.com,setuplastsummerbyanti-corruptionactivists,revealsjusthowgreedyofficialscanbe.I
AlthoughtheOlympicCharter,theofficialconstitutionoftheOlympicmovement,proclaimsthattheOlympicsarecontestsamong
最新回复
(
0
)