首页
外语
计算机
考研
公务员
职业资格
财经
工程
司法
医学
专升本
自考
实用职业技能
登录
计算机
阅读下列说明,回答问题。(2007年5月试题四) [说明] 在信息系统建设中,项目风险管理是信息系统项目管理的重要内容。项目风险是可能导致项目背离既定计划的不确定事件、不利事件或弱点。项目风险管理集中了项目风险识别、分析和管理。 请解释对
阅读下列说明,回答问题。(2007年5月试题四) [说明] 在信息系统建设中,项目风险管理是信息系统项目管理的重要内容。项目风险是可能导致项目背离既定计划的不确定事件、不利事件或弱点。项目风险管理集中了项目风险识别、分析和管理。 请解释对
admin
2015-05-27
34
问题
阅读下列说明,回答问题。(2007年5月试题四)
[说明]
在信息系统建设中,项目风险管理是信息系统项目管理的重要内容。项目风险是可能导致项目背离既定计划的不确定事件、不利事件或弱点。项目风险管理集中了项目风险识别、分析和管理。
请解释对风险的定量分析和定性分析的概念。
选项
答案
定量分析:是试图从数字上对安全风险进行分析评估的方法,通过定量分析可以对安全风险进行准确的分级。 定性分析:是通过列出各类威胁的清单,并对威胁的严重程度及资产的敏感程度进行分级。定性分析技术包括判断、直觉和经验。
解析
本题考查信息系统管理中项目风险管理的基本知识。
在信息系统建设中,项目风险管理是信息系统项目管理的重要内容。项目风险是可能导致项目背离既定计划的不确定事件、不利事件或弱点。项目风险管理集中了项目风险识别、分析和管理。
风险是指某种破坏或损失发生的可能性。考虑信息安全时,必须重视的风险有物理破坏、人为错误、设备故障、内/外部攻击、数据误用、数据丢失和程序错误等。
风险管理是指识别、评估、降低风险到可以接受的程度,并实施适当机制控制风险保持在此程度之内的过程。在对风险进行了识别和评估后,可以通过降低风险、避免风险、转嫁风险和接受风险等多种风险管理方式得到的结果来协助管理部门根据自身特点来制定安全策略。
风险分析的方法与途径可以分为:定量分析和定性分析。定量分析是试图从数字上对安全风险进行分析评估的方法,通过定量分析可以对安全风险进行准确的分级。定性分析是通过列出各类威胁的清单,并对威胁的严重程度及资产的敏感程度进行分级,定性分析技术包括判断、直觉和经验。
转载请注明原文地址:https://jikaoti.com/ti/jqN7FFFM
本试题收录于:
信息系统管理工程师下午应用技术考试题库软考中级分类
0
信息系统管理工程师下午应用技术考试
软考中级
相关试题推荐
在企业管理中,管理的关键在于决策。某企业根据调查分析,给出了下面的(1):假设这三种方案的投资款项分别为扩建100万元,新建200万元,联合经营20万元,企业经营服务期均为10年。三种方案在服务期内的期望收益值分别为:扩建期望收益值为(2)万元;新建期
enchmark是一组工(14),它用来度量计算机系统的(15)。以往各厂商都以公布各自产品的(16)值来反映处理器速度,但这往往与实际应用中系统的综合效果有差距,且缺乏专门测试机构、标准测试环境和统一的测试程序,所以可比性较差。近年以来,科学计算领域经常
基准程序是目前公认的性能测试的较好方法。TPC基准程序是由(2)开发的基准测试程序。目前使用较多的TPC基准测试程序规范是(3)和工(4)前者测试对象是联机订货系统,测试结果以每分钟事务处理量(TPM)来衡量后者主要用来表示联机事务处理中数据库和硬件的性能
基准程序是目前公认的性能测试的较好方法。TPC基准程序是由(2)开发的基准测试程序。目前使用较多的TPC基准测试程序规范是(3)和工(4)前者测试对象是联机订货系统,测试结果以每分钟事务处理量(TPM)来衡量后者主要用来表示联机事务处理中数据库和硬件的性能
基准程序是目前公认的性能测试的较好方法。TPC基准程序是由(2)开发的基准测试程序。目前使用较多的TPC基准测试程序规范是(3)和工(4)前者测试对象是联机订货系统,测试结果以每分钟事务处理量(TPM)来衡量后者主要用来表示联机事务处理中数据库和硬件的性能
(31)是用于描述软件详细设计的语言,(32)是支持动态汇集(Dynamic Binding)概念的语言,(33)是支持强类型(Strong Yying)概念的语言,(34)语言的一个主要特点是用透明性,(35)语言是一种过程性语言。
己知3个类O、P和Q,类O中定义了一个私有方法F1、一个公有方法F2和一个受保护的方法F3:类P和类Q是类O的派生类,其继承方式如下所示:classP:protectedO{…};classQ:publicO{…};
从静态角度看,一个进程由程序、数据和(11)组成。(11)是进程存在的惟一标志,它描述了进程的基本情况,其中的内容可分为调度信息和执行信息两大部分。调度信息供进程调度使用,包括进程当前的一些基本属性;执行信息即(12),刻画了进程的执行情况。也可以把进程看
关系数据库的规范理论是针对(11)的问题设计的,这种理论适合于(12)到目前为止,规范理论已提出了多种范式,但实际应用中,一般只要达到(13),数据库模式就有较好的性能。一个关系是否属于某种范式是由(14)确定的,从规范化程度来看,应满足(15)。
关系数据库的规范理论是针对(11)的问题设计的,这种理论适合于(12)到目前为止,规范理论已提出了多种范式,但实际应用中,一般只要达到(13),数据库模式就有较好的性能。一个关系是否属于某种范式是由(14)确定的,从规范化程度来看,应满足(15)。
随机试题
下列团队人员的专业性最高的是:________。
静脉注射甘露醇引起尿量增加是通过()
A.脂溶性维生素B.单糖C.双糖D.水溶性维生素E.多糖乳糖属于
有一幢高15层框架一剪力墙结构,抗震设防烈度为7度,Ⅱ类场地,设计地震分组为一组,经计算得结构底部总水平地震作用标准值FEk=6300kN,按简化计算法协同工作分析得到某楼层框架分配的最大剪力Vmax,f=820kN,指出设计该框架时,各楼层框架总剪力标准
国家实行计划用水,厉行()。
下列属于营业税免税项目的是( )。
对企业招聘活动过程的评估,主要采用的评价指标有()。
简述人本主义流派意义学习的概念以及促进意义学习的条件。
所有参加此次运动会的选手都是身体强壮的运动员,所有身体强壮的运动员都是很少生病的,但是有一些身体不适的选手参加了此次运动会。以下哪个选项不能从上述前提中得出?
Justsevenyearsago,theTexasLegislatureprescribedthatallhighschoolersmustpasstwomathcoursesandgeometrytogradua
最新回复
(
0
)