信息系统项目的风险管理不包括()。A.风险识别B.风险定性分析C.风险响应计划D.风险预警

题目
信息系统项目的风险管理不包括()。

A.风险识别

B.风险定性分析

C.风险响应计划

D.风险预警


相似考题
参考答案和解析
参考答案D
更多“信息系统项目的风险管理不包括()。 ”相关问题
  • 第1题:

    论信息系统项目的风险管理

    对信息系统项目风险进行管理,已经成为项目管理的重要方面。每一个项目都有风险。完全避开或消除风险,或者只享受权益而不承担风险,都是不可能的。另一方面,对信息系统项目风险进行认真的分析、科学的管理,能够避免不利条件、减少损失、取得预期的结果,并实现项目目标。

    请围绕“信息系统项目的风险管理”论题,分别从以下3个方面进行论述。

    1.概要叙述你参与管理过的信息系统项目(项目的背景、发起单位、目的、项目周期、交付的产品等),以及该项目在风险管理方面的情况。

    2.请简要叙述你对于项目风险的认识,以及项目风险管理的基本过程。

    3.结合你自身的项目经历,概要论述信息系统项目经常面临的主要风险、产生根源和可以采取的应对措施。


    正确答案:1.介绍信息系统项目的背景、发起单位、目的、项目周期、交付的产品等着重介绍项目的风险管理:介绍自己担任的工作及需要处理的问题。 2.项目是在复杂的自然和社会环境中进行的受众多因素的影响。对于这些内外因素从事项目活动的主体往往认识不足或者没有足够的力量加以控制。项目的过程和结果常常出乎人们的意料有时不但未达到项目主体预期的目的而且还会使其蒙受各种各样的损失;而有时又会给他们带来很好的机会。项目同其他经济活动一样带有风险。要避免和减少损失将威胁转化为机会项目主体就必须了解和掌握项目风险的来源、性质和发生规律进而实行有效的管理。 3.项目风险是一种不确定的事件或条件一旦发生会对项目目标产生某种正面或负面的影响;风险有其成因同时如果风险发生也导致某种后果。当事件、活动或项目有损失或收益与之相联系涉及到某种不确定性和某种选择时才称之为有风险。以上所述每一个都是风险定义的必要条件不是充分条件。具有不确定性的事件不一定是风险。 (1)项目风险管理的基本过程包括下列活动。 ①风险管理计划编制过程。风险管理计划编制过程描述如何为项目处理和执行风险管理活动。 ②风险识别。风险识别是识别和确定项目究竟有哪些风险的这些项目风险究竟有哪些基本的特性这些项目风险可能会影响项目的哪些方面。 ③风险定性分析。风险定性分析包括对已识别风险进行优先级排序以便采取进一步措施如进行风险量化分析或风险应对。 ④定量风险分析。定量风险分析过程定量地分析风险对项目目标的影响。它对不确定因素提供了一种量化的方法以帮助我们做出尽可能恰当的决策。 ⑤风险应对计划编制。风险应对通过开发备用的方法、制订某些措施以便提高项目成功的机会同时降低失败的威胁。 ⑥风险监控。风险监控跟踪已识别的危险监测残余风险和识别新的风险保证风险计划的执行并评价这些计划对减轻风险的有效性。 (2)项目风险管理各个管理过程的输入、方法/工具/技术和主要输出如表2-22所示。 (3)信息系统项目所面临的常见风险及其产生原因和应对措施如表2-23所示。
    1.介绍信息系统项目的背景、发起单位、目的、项目周期、交付的产品等,着重介绍项目的风险管理:介绍自己担任的工作及需要处理的问题。 2.项目是在复杂的自然和社会环境中进行的,受众多因素的影响。对于这些内外因素,从事项目活动的主体往往认识不足或者没有足够的力量加以控制。项目的过程和结果常常出乎人们的意料,有时不但未达到项目主体预期的目的,而且还会使其蒙受各种各样的损失;而有时又会给他们带来很好的机会。项目同其他经济活动一样带有风险。要避免和减少损失,将威胁转化为机会,项目主体就必须了解和掌握项目风险的来源、性质和发生规律,进而实行有效的管理。 3.项目风险是一种不确定的事件或条件,一旦发生,会对项目目标产生某种正面或负面的影响;风险有其成因,同时,如果风险发生,也导致某种后果。当事件、活动或项目有损失或收益与之相联系,涉及到某种不确定性和某种选择时,才称之为有风险。以上所述,每一个都是风险定义的必要条件,不是充分条件。具有不确定性的事件不一定是风险。 (1)项目风险管理的基本过程包括下列活动。 ①风险管理计划编制过程。风险管理计划编制过程描述如何为项目处理和执行风险管理活动。 ②风险识别。风险识别是识别和确定项目究竟有哪些风险的,这些项目风险究竟有哪些基本的特性,这些项目风险可能会影响项目的哪些方面。 ③风险定性分析。风险定性分析包括对已识别风险进行优先级排序,以便采取进一步措施,如进行风险量化分析或风险应对。 ④定量风险分析。定量风险分析过程定量地分析风险对项目目标的影响。它对不确定因素提供了一种量化的方法,以帮助我们做出尽可能恰当的决策。 ⑤风险应对计划编制。风险应对通过开发备用的方法、制订某些措施以便提高项目成功的机会,同时降低失败的威胁。 ⑥风险监控。风险监控跟踪已识别的危险,监测残余风险和识别新的风险,保证风险计划的执行,并评价这些计划对减轻风险的有效性。 (2)项目风险管理各个管理过程的输入、方法/工具/技术和主要输出如表2-22所示。 (3)信息系统项目所面临的常见风险及其产生原因和应对措施如表2-23所示。

  • 第2题:

    大型信息系统项目具有规模大、周期长、复杂度高等特点。存在较大的风险。一旦出现问题,造成的损失更是难以预料。对大型信息系统项目进行有效的风险管理,使用合理的方法、工具。针对不同风险采取相应的防范、化解措施。及时有效地对风险进行跟踪与控制室避免造成重要损失的必要手段。

    请以“大型信息系统项目的风险管理”为题,分别从以下三个方面进行论述。

    1、结合你参与管理过的大型信息系统项目,概要叙述项目的背景(发起单位、目的、项目周期、交付产品等)以及你在其中承担的工作

    2、结合承担的大型信息系统项目,论述应如何制定大型信息系统项目风险管理计划

    3、结合你所在组织的情况,论述在大型信息系统项目中,应如何进行风险监督与控制。


    正确答案:
    论大型信息系统项目的风险管理
    摘要
    2005年8月,我参加了中国联通“红草莓”手机邮箱业务系统的开发。该系统是我司为联通新时讯通信公司开发的手机邮箱业务系统平台。中国联通“红草莓”业务是基于联通彩e技术平台开发的,支持文字、彩图、音频流、视频流等多种文件格式,可轻松地发送和接收含5000字的正文邮件和100KB的附件。该项业务的推出,使得移动用户真正将邮箱带到了身上,即便不能上网,只要能打手机,就可以随时处理信件。
    本人在项目中担任项目经理负责项目的管理工作。为了按照既定的进度、成本和质量完成项目的目标,在该项目中,我充分重视了风险管理,根据风险管理理论,结合自己的项目实践,按照风险管理计划、风险识别、风险分析、风险应对计划编制、风险监控等过程,有条不紊地进行风险管理。加之进行了良好的配臵管理,整个项目建设过程中,始终遵循了变更控制程序,使该项目顺利完成其目标。2006年4月,该业务系统建成投入商用。
    正文
    2005年8月,我参加了中国联通“红草莓”手机邮箱业务系统的开发。“红草莓”手机邮箱业务系统使用PushMail技术。所谓的PushMail,就是用户只要预先在邮件服务器上设定接收邮件的规则(如发件人、主题等),随后当新邮件的内容符合先前所设定的条件,邮件服务器就会直接发送邮件的副本至用户的设备端(例如手机、PDA),而不必再由用户(客户端)主动或定时发起检查新邮件的行为,从根本上改变了用户以前须上网登录邮箱服务器收发邮件的方式。“红草莓”业务主要适用于不方便电脑上网获取邮件,需要随时随地用手机直接收发邮件进行及时沟通、交流的商务人士和企业管理人员,方便他们随时用手机与他人进行邮件沟通。
    本人在项目中担任项目经理,负责本项目的项目管理工作,在项目组45人的集体努力下历时近7个月,耗资3百多万元完成。
    国内的无线电邮市场巨大,当时各大移动运营商还没有提供无线电子邮件自动接收业务,而“红草莓”业务能否赶在竞争对手前投入商用,提前开吃这块蛋糕,对充分展现中国联通增值业务的技术领先性和差异性有战略意义。甲方要求这个业务系统7个月内开发完成,时间紧,任务重。为了按照既定的进度、成本和质量完成项目的目标,在该项目中,我充分重视风险管理,按照项目风险管理理论,结合自己的项目实践,有条不紊地完成了该项目。具体来说,我是按照以下管理过程来进行风险管理的。
    一、风险管理计划的编制
    项目启动前,我们邀请甲方代表等项目干系人参加规划会议,共同制订了充分的风险管理计划和风险模板。在计划中,我们确定了基本的风险管理活动,根据项目管理理论和我公司的项目实践,定义了项目中的风险管理过程,估计了风险管理的时间表和费用,并把风险管理活动纳入了项目计划,风险管理费用纳入了成本费用计划(我们拿出了项目预算的8%作为风险储备金)。
    二、风险识别
    我在项目网站上发布了风险管理计划、风险模板和公司项目风险库,让项目团队成员有准备地参加风险识别的头脑风暴会议,会议根据项目的实际情况,把项目中的风险划分为技术风险、团队风险、外部风险三大类,采用风险分解结构形式列举了已知的风险。通过风险识别,整理出可能发生在项目各个阶段的70余条风险。我还充分发挥沟通职能通过公司的BBS平台,利用茶余饭后的访谈来捕获项目中随时产生的
    新风险。在识别上述风险后,我们还确定了这些风险的基本特性,引起这些风险的主要因素,以及可能会影响项目的方面,形成了详细的风险列表记录。在这里我只列出引起风险的几个主要因素:1)项目干系人没有正确理解“红草莓”手机邮箱业务;2)项目预算不能按时到位;3)项目开发关键人员的流动;4)与各大邮件提供商的沟通;
    5)“红草莓”系统与各大门户邮件系统的互联互通。
    三、风险分析
    我们根据风险管理计划中的定义,确定每一个风险的发生可能性,并记录下来。除了风险发生的可能性,还分析了风险对项目的影响,包括对时间、成本、范围等各方面的影响。其中不仅包括对项目的负面影响,还分析了风险带来的机会。在这个过程中,我们还是采用会议方式来进行的。在确定了风险的可能性和影响后,接下来需要进一步确定风险的优先级。风险优先级是一个综合的指标,其高低反映了风险对项目的综合影响。我们采用风险优先级矩阵来评定风险优先级的。最后得出的结果是系统互联互通风险排在第一位,该风险的可能性很高,影响也很大。
    对已知风险进行定性分析后,我们还进行了定量分析,分析各风险对项目目标的影响。在这个过程中,我们采用了专家评估法,组织相关成员对项目进行乐观、中性、悲观估计,同时,也利用我公司历史项目的数据,用来辅助评估。进行定量分析之后,更新了风险记录列表。
    四、编制风险应对计划
    针对风险记录表中的数十条风险,需要在项目执行前有切实可靠的应对策略。整体上,风险应对计划编制步骤如下:1)分析风险发生原因;2)寻求防范或降低风险发生影响的措施;3)估计措施所需成本;4)评估二次风险或间接风险、5)选择或组合最佳应对和防范措施。例如,前文提及“红草莓”业务系统的需求风险,我们采用了原型化设计原则,对外加强与客户沟通、对内则为项目成员提前进行相关业务培训和应对方法;在开发过程中加强团队培训和建设应对关键人员短缺冲突;同各大邮件提供商加强沟通、争取其派出技术支持以协助其邮件系统和“红草莓”系统的互联互通,提高系统的集成性。应对计划编制的另外一个要点还要考虑应对措施的成本和带来的间接风险。
    五、风险监控
    风险监控是执行风险应对措施,并连续对项目工作进行监督以发现新的风险和变化的风险。针对已识别的风险,我定时在项目里程碑选取相应阶段的风险,做成新的风险记录表,并将识别人、风险责任人、风险应对措施等要素写在风险记录表中,打印出来后贴在项目办公室的墙上醒目位臵,让每个人对自己对风险中所处位臵增加一份警惕和压力;我还在项目例会、绩效报告、走查面谈连续了解风险的变化情况,协助项目成员正确处理风险。
    在风险监控中我及时发现并处理项目进行中产生的新风险,并把新风险录入风险记录表和更新风险管理计划。在项目测试过程中,我发现有个别门户网站的邮件系统和“红草莓”系统出现对接问题,无法在后台层面推送邮件。为尽快解决上述问题,我们随即与联通公司磋商,请求联通出面与这些邮件提供商沟通,进行系统接口的兼容性测试工作。通过上述应对步骤,有效解决了“红草莓”系统开发所遇到的风险,为项目顺利实施和验收打下基础。
    结束语
    通过以上措施,使得中国联通“红草莓”手机邮箱业务系统的主要风险都控制在萌芽阶段,项目没有因为这些风险受到影响,最后系统如期于2006年4月投入商用,获得了中国联通和广大CDMA用户的一致好评。

  • 第3题:

    信息系统的安全威胁分成七类,其中不包括 ( ) 。

    A.自然事件风险和人为事件风险
    B.软件系统风险和软件过程风险
    C.项目管理风险和应用风险
    D.功能风险和效率风险

    答案:D
    解析:
    信息系统的安全威胁分类有多种方法:从风险性质分,可以简单分为静态风险和动态风险。静态风险是自然力的不规则作用和人们的错误判断和错误行为导致的风险;动态风险是由于人们欲望的变化、生产方式和生产技术的变化以及企业组织的变化导致的风险。从风险的结果划分,可以分为纯粹风险和投机风险。纯粹风险是当风险发生时,仅仅会造成损害的风险;而投机风险是当风险发生时,可能产生利润也可能造成损失的风险。从风险源的角度划分,可以划分为自然事件风险、人为事件风险、软件风险、软件过程风险、项目管理风险、应用风险、用户使用风险等。

  • 第4题:

    下述选项中对于“风险管理”的描述不正确的是()。

    • A、风险管理是知道和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通
    • B、风险管理的目的是了解风险并采取措施处置风险并将风险消除
    • C、风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期
    • D、在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标

    正确答案:B

  • 第5题:

    项目风险识别与评估的过程不包括“项目风险管理信息系统的开发与建立”。


    正确答案:错误

  • 第6题:

    信息系统管理的目标是为企业、单位和组织提供最终的决策支持,信息系统的管理不包括()

    • A、信息系统开发管理
    • B、运行管理
    • C、维护管理
    • D、风险管理

    正确答案:D

  • 第7题:

    信息系统项目管理的内容包括信息系统项目的()、人员管理和()。


    正确答案:计划管理;质量管理

  • 第8题:

    在风险管理的过程中,“建立背景”(即“对象确立”)的过程是哪四个活动?()

    • A、风险管理准备、信息系统调查、信息系统分析、信息安全分析
    • B、风险管理准备、信息系统分析、信息安全分析、风险政策的制定
    • C、风险管理准备、风险管理政策的制定、信息系统分析、信息安全分析
    • D、确定对象、分析对象、审核对象、总结对象

    正确答案:A

  • 第9题:

    单选题
    在风险管理的过程中,“建立背景”(即“对象确立”)的过程是哪四个活动?()
    A

    风险管理准备、信息系统调查、信息系统分析、信息安全分析

    B

    风险管理准备、信息系统分析、信息安全分析、风险政策的制定

    C

    风险管理准备、风险管理政策的制定、信息系统分析、信息安全分析

    D

    确定对象、分析对象、审核对象、总结对象


    正确答案: D
    解析: 暂无解析

  • 第10题:

    判断题
    在信用风险管理领域,商业银行应当借助风险管理信息系统,对每一项信贷资产进行风险分析,并在组合层面上进行分类汇总。(  )
    A

    B


    正确答案:
    解析:

  • 第11题:

    单选题
    信息系统的安全威胁分成七类,其中不包括()。
    A

    自然事件风险和人为事件风险

    B

    软件系统风险和软件过程风险

    C

    项目管理风险和应用风险

    D

    功能风险和效率风险


    正确答案: D
    解析: 暂无解析

  • 第12题:

    不定项题
    该分行为了通过风险转移来管理操作风险,可以采取的机制和手段是(  )。
    A

    对职员定期轮岗

    B

    保证信息系统的安全

    C

    业务外包

    D

    优化管理流程


    正确答案: B
    解析:

  • 第13题:

    论大型信息系统项目的风险管理

    项目风险管理应贯穿项目的整个过程,成功的风险管理会大大增加项目成功的概率。对信息系统项目进行有效的风险管理,使用合理的方法、工具,针对不同风险采取相应的防范、化解措施,及时有效地对风险进行跟踪与控制,是减少项目风险损失的重要手段。大型项目具有规模大、周期长、复杂度高等特点,一旦出现问题,造成的损失更是难以预料,所以针对大型项目进行有效的风险管理尤为重要。

    请围绕“大型信息系统项目的风险管理”论题,分别从以下三个方面进行论述:

    1.结合你参与管理过的大型信息系统项目,概要叙述项目的背景(发起单位、目的、项目周期、交付产品等)以及你在其中承担的工作。

    2.简要描述你承担的大型信息系统项目中可能存在的风险因素以及采取的应对措施。

    3.结合你所在组织的情况,论述组织应如何实施大型信息系统项目的风险管理。


    正确答案:写作要点 一、考生应介绍大型项目情况如项目的背景、发起单位、目的、项目周期、交付产品等、项目的风险管理特点还要介绍自己担任的工作。 二、这一部分考查考生对所承担的大型信息系统项目中可能存在风险因素的识别以及采取的应对措施考生应结合的实际项目给出实际的风险识别及应对方法。一些典型的风险如下表所示: 考生应在论述中反映自己的大型项目实施风险管理经验例如能提出分解大项目风险(方法之一是将大项目分解成为若干个相对独立而项目目标又相互关联的子项目而后分而治之)能清楚区分风险因素对项目风险的影响陈述问题得当、符合常理等。 三、结合考生单位的实际情况可分别介绍: (1) 项目风险管理的主要内容以及风险管理计划的编制。 (2) 对项目风险进行识别与分析。 (3) 项目风险的应对计划、风险规避和转移的措施。 (4) 项目风险的监控。 考生在结合实际论述时必须有实际的风险管理计划或类似的计划文件。以上过程根据考生的实际项目可以合并但至少应有编制风险管理计划、风险识别与分析、制定风险应对计划和风险监控4个过程。 无论是试题一还是试题二下午的论文写作从内容上都要求考生理论联系实际解决项目管理的实际问题要求考生具有丰富的实践经验并善于总结提高;从形式上都要求论文结构完整、逻辑清晰、表达严谨、文字流畅、条理分明和卷面清晰等。
    写作要点 一、考生应介绍大型项目情况,如项目的背景、发起单位、目的、项目周期、交付产品等、项目的风险管理特点,还要介绍自己担任的工作。 二、这一部分考查考生对所承担的大型信息系统项目中可能存在风险因素的识别以及采取的应对措施,考生应结合的实际项目,给出实际的风险识别及应对方法。一些典型的风险如下表所示: 考生应在论述中反映自己的大型项目实施风险管理经验,例如,能提出分解大项目风险(方法之一是将大项目分解成为若干个相对独立而项目目标又相互关联的子项目,而后分而治之),能清楚区分风险因素对项目风险的影响,陈述问题得当、符合常理等。 三、结合考生单位的实际情况,可分别介绍: (1) 项目风险管理的主要内容,以及风险管理计划的编制。 (2) 对项目风险进行识别与分析。 (3) 项目风险的应对计划、风险规避和转移的措施。 (4) 项目风险的监控。 考生在结合实际论述时,必须有实际的风险管理计划或类似的计划文件。以上过程根据考生的实际项目可以合并,但至少应有编制风险管理计划、风险识别与分析、制定风险应对计划和风险监控4个过程。 无论是试题一还是试题二,下午的论文写作从内容上都要求考生理论联系实际,解决项目管理的实际问题,要求考生具有丰富的实践经验并善于总结提高;从形式上都要求论文结构完整、逻辑清晰、表达严谨、文字流畅、条理分明和卷面清晰等。

  • 第14题:

    商业银行的整体风险控制环境的四项要素不包括(  )。

    A.公司治理
    B.合规文化
    C.外部监管
    D.信息系统

    答案:C
    解析:
    商业银行的整体风险控制环境包括公司治理、内部控制、合规文化及信息系统四项要素,对有效管理与控制操作风险起到重要作用。

  • 第15题:

    论大型信息系统项目的风险管理

    大型信息系统项目具有规模大、周期长、复杂度高等特点,存在较大的风险。一旦出现问题,造成的损失更是难以预料。对大型信息系统项目进行有效的风险管理,使用合理的方法、工具,针对不同风险采取相应的防范、化解措施,及时有效地对风险进行跟踪与控制是避免造成重大损失的必要手段。

    请围绕“大型信息系统项目的风险管理”论题,分别从以下三个方面进行论述。

    1. 结合你参与管理过的大型信息系统项目,概要叙述项目的背景(发起单位、目的、)项目周期、交付产品等),以及你在其中承担的工作。

    2. 结合你所参与的项目,论述应如何制订大型信息系统项目风险管理计划。

    3. 结合你所在组织的情况,论述在大型信息系统项目中,应如何进行风险监督控制。


    答案:
    解析:
    写作要点整篇论文陈述完整,论文结构合理,语言流畅,字迹清楚。所述沟通管理切题真实,介绍清楚。针对要求的几个方面展开论述,不要求全面论述,论述内容要正确,涉及的项目部分应该真实、得当。1. 大型信息系统项目概述包括项目的背景、项目规模、发起单位、项目目的、项目内容、组织结构、项目周期、交付的产品等。2. 制订风险管理计划(1) 组件风险计划制订团队;(2) 明确风险管理内容;(3) 厘清风险管理责任;(4) 强化风险管理信息保障;(5) 做好风险管理记录。3. 制订风险管理的依据(1) 项目许可;(2) 风险管理政策;(3) 规定的任务和责任;(4) 利害关系人的风险容忍度;(5) 风险管理计划模板;(6) WBS。4. 有效识别风险的因素(1) 立项报告;(2) 范围说明书;(3) WBS;(4) 费用和进度估算;(5) 资源计划;(6) 假定条件和限制条件清单。5. 识别风险的主要步骤(1) 项目文档审阅;(2) 信息收集技术。6. 查找主要风险,提出改进措施(1) 主要风险;(2) 改进措施。? 概率/影响评分矩阵;? 定性分析;? 定量分析:采用的方法有访谈、敏感度分析、决策树;? 制订风险应对计划。7. 对风险跟踪、控制,总结教训

  • 第16题:

    下列各项不属于风险管理信息系统的实施和应用要达到的目的是()

    • A、减少初始阻力
    • B、实现平滑转变
    • C、减少风险管理费用
    • D、对实施引起的改变做出反应

    正确答案:C

  • 第17题:

    论项目的风险管理 对项目风险进行管理,已经成为项目管理的重要方面。每一个项目都有风险。完全避开或消除风险,或者只享受权益而不承担风险,都是不可能的。另一方面,对项目风险进行认真的分析、科学的管理,能够避开不利条件、减少损失、取得预期的结果并实现项目目标。 请围绕“项目的风险管理”论题,分别从以下三个方面进行论述: 1.概要叙述你参与管理过的信息系统项目(项目的背景、发起单位、目的、项目周期、交付的产品等),以及该项目在风险管理方面的情况。 2.请简要叙述你对于项目风险的认识以及项目风险管理的基本过程。 3.结合你的项目经历,概要论述信息系统项目经常面临的主要风险、产生根源和可以采取的应对措施。


    正确答案: 写作要点:
    第一部分
    介绍项目的背景、发起单位、目的、项目周期、交付的产品等,着重介绍项目的风险管理;介绍自己担任的工作及需要处理的问题。
    第二部分
    项目是在复杂的自然和社会环境中进行的,受众多因素的影响。对于这些内外因素,从事项目活动的主体往往认识不足或者没有足够的力量加以控制。项目的过程和结果常常出乎人们的意料,有时不但未达到项目主体预期的目的,反而使其蒙受各种各样的损失;而有时又会给他们带来很好的机会。项目同其它经济活动一样带有风险。要避免和减少损失,将威胁化为机会,项目主体就必须了解和掌握项目风险的来源、性质和发生规律,进而实行有效的管理。
    项目风险是一种不确定的事件或条件,一旦发生,会对项目目标产生某种正面或负面的影响。风险有其成因,同时,如果风险发生,也导致某种后果。当事件、活动或项目有损失或收益与之相联系,涉及到某种或然性或不确定性和涉及到某种选择时,才称为有风险。以上三条,每一个都是风险定义的必要条件,不是充分条件。具有不确定性的事件不一定是风险。
    项目风险管理的基本过程包括下列活动:
    ·风险管理计划编制过程。风险管理计划编制过程描述如何为项目处理和执行风险管理活动。
    ·风险识别。风险识别的目标是识别和确定出项目究竟有哪些风险,这些项目风险究竟有哪些基本的特性,这些项目风险可能会影响项目的哪些方面。
    ·风险定性分析。风险定性分析包括对已识别风险进行优先级排序,以便采取进一步措施,如进行风险量化分析或风险应对。
    ·定量风险分析。定量风险分析过程定量地分析风险对项目目标的影响。它对不确定因素提供了一种量化的方法,以帮助我们做出尽可能恰当的决策。
    ·风险应对计划编制。风险应对通过开发备用的方法、制定某些措施以便提高项目成功的机会,同时降低失败的威胁。
    ·风险监控。风险监控跟踪已识别的危险,监测残余风险和识别新的风险,保证风险计划的执行,并评价这些计划对减轻风险的有效性。
    第三部分
    信息系统项目所面临的风险及其产生原因和应对措施

  • 第18题:

    ()是指信息系统在运行与维护过程中的操作管理、投产和变更管理、问题管理等环节产生的风险。

    • A、系统运维服务风险
    • B、信息系统开发风险
    • C、信息系统测试风险
    • D、信息系统建设风险

    正确答案:A

  • 第19题:

    信息系统的安全威胁分成七类,其中不包括()。

    • A、自然事件风险和人为事件风险
    • B、软件系统风险和软件过程风险
    • C、项目管理风险和应用风险
    • D、功能风险和效率风险

    正确答案:D

  • 第20题:

    银行信息系统风险审计不包括()。

    • A、总体风险审计
    • B、系统审阅
    • C、绩效审计
    • D、专项风险审

    正确答案:C

  • 第21题:

    单选题
    信息系统管理的目标是为企业、单位和组织提供最终的决策支持,信息系统的管理不包括()
    A

    信息系统开发管理

    B

    运行管理

    C

    维护管理

    D

    风险管理


    正确答案: A
    解析: 暂无解析

  • 第22题:

    判断题
    项目风险识别与评估的过程不包括“项目风险管理信息系统的开发与建立”。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    单选题
    ()是指信息系统在运行与维护过程中的操作管理、投产和变更管理、问题管理等环节产生的风险。
    A

    系统运维服务风险

    B

    信息系统开发风险

    C

    信息系统测试风险

    D

    信息系统建设风险


    正确答案: D
    解析: 暂无解析