2018上半年系統(tǒng)集成項目管理工程師真題解析(66-70)
66、風險識別的輸出是()
A、風險因素
B、已識別風險清單
C、風險概率
D、風險損失
信管網(wǎng)解析:
識別風險的輸出是風險登記冊,風險登記冊中包含已識別風險清單、潛在應對措施清單。
識別風險的輸出:http://www.xomuzic.com/pm1/57443.html
信管網(wǎng)參考答案:B
67、在進行項目風險定性分析時,可能會涉及到()
A、建立概率及影響矩陣
B、決策樹分析
C、敏感性分析
D、建模和模擬
信管網(wǎng)解析:
軟題庫題目:https://www.ruantiku.com/shiti/18163.html
實施定性風險分析的工具與技術包括風險概率和影響評估、概率和影響矩陣、風險數(shù)據(jù)質量評估、風險分類、風險緊迫性評估和專家判斷。
實施定性風險分析的工具與技術:http://www.xomuzic.com/pm1/51269.html
信管網(wǎng)參考答案:A
68、()是檢查并記錄風險應對措施在處理已識別風險及其根源方面的有效性,以及風險管理過程的有效性。
A、風險再評估
B、技術績效測量
C、偏差和趨勢分析
D、風險審計
信管網(wǎng)解析:
軟題庫題目:https://www.ruantiku.com/shiti/1360112101.html
風險審計是檢查并記錄風險應對措施在處理已識別風險及其根源方面的有效性,以及風險管理過程的有效性。項目經(jīng)理要確保按項目風險管理計劃所規(guī)定的頻率實施風險審計。既可以在日常的項目審查會中進行風險審計,也可單獨召開風險審計會議。在實施審計前。要明確定義審計的格式和目標。
控制風險的工具與技術: http://www.xomuzic.com/pm1/40331.html
信管網(wǎng)參考答案:D
69、關于信息系統(tǒng)崗位人員的安全管理的描述,不正確的是:( )。
A.對安全管理員、系統(tǒng)管理員、重要業(yè)務操作人員等關鍵崗位進行統(tǒng)一管理
B.緊急情況下,關鍵崗位人員可獨自處理重要事務或操作
C.人員離崗后,應立即中止其所有訪問權限
D.業(yè)務開發(fā)人員和系統(tǒng)維護人員不能兼任安全管理員
信管網(wǎng)解析:
對信息系統(tǒng)崗位人員的管理,應根據(jù)其關鍵程度建立相應的管理要求。
(1)對安全管理員、系統(tǒng)管理員、數(shù)據(jù)庫管理員、網(wǎng)絡管理員、重要業(yè)務開發(fā)人員、系統(tǒng)維護人員和重要業(yè)務應用操作人員等信息系統(tǒng)關鍵崗位人員進行統(tǒng)一管理;允許一人多崗,但業(yè)務應用操作人員不能由其他關鍵崗位人員兼任;關鍵崗位人員應定期接受安全培訓,加強安全意識和風險防范意識。
(2)兼職和輪崗要求:業(yè)務開發(fā)人員和系統(tǒng)維護人員不能兼任或擔負安全管理員、系統(tǒng)管理員、數(shù)據(jù)庫管理員、網(wǎng)絡管理員和重要業(yè)務應用操作人員等崗位或工作;必要時關鍵崗位人員應采取定期輪崗制度。
(3)權限分散要求:在上述基礎上,應堅持關鍵崗位“權限分散、不得交叉覆蓋”的原則,系統(tǒng)管理員、數(shù)據(jù)庫管理員、網(wǎng)絡管理員不能相互兼任崗位或工作。
(4)多人共管要求:在上述基礎上,關鍵崗位人員處理重要事務或操作時,應保持二人同時在場,關鍵事務應多人共管。
(5)全面控制要求:在上述基礎上,應采取對內部人員全面控制的安全保證措施,對所有崗位工作人員實施全面安全管理。
信管網(wǎng)參考答案:B
70、應用系統(tǒng)運行中涉及的安全和保密層次包括系統(tǒng)級安全、資源訪問安全、數(shù)據(jù)域安全等。以下描述不正確的是:( )。
A.按粒度從大到小排序為系統(tǒng)級安全、資源訪問安全、數(shù)據(jù)域安全
B.系統(tǒng)級安全是應用系統(tǒng)的第一道防線
C.功能性安全會對程序流程產(chǎn)生影響
D.數(shù)據(jù)域安全可以細分為文本級數(shù)據(jù)域安全和字段級數(shù)據(jù)域安全
信管網(wǎng)解析:
軟題庫題目:https://www.ruantiku.com/shiti/43151486.html
(4)數(shù)據(jù)域安全。
數(shù)據(jù)域安全包括兩個層次,其一是行級數(shù)據(jù)域安全,即用戶可以訪問哪些業(yè)務記錄,一般以用戶所在單位為條件進行過濾;其二是字段級數(shù)據(jù)域安全,即用戶可以訪問業(yè)務記錄的哪些字段。不同的應用系統(tǒng)數(shù)據(jù)域安全的需求存在很大的差別,業(yè)務相關性比較高。
系統(tǒng)運行安全與保密的層次構成: http://www.xomuzic.com/pm1/56871.html
信管網(wǎng)參考答案:D
溫馨提示:因考試政策、內容不斷變化與調整,信管網(wǎng)網(wǎng)站提供的以上信息僅供參考,如有異議,請以權威部門公布的內容為準!
信管網(wǎng)致力于為廣大信管從業(yè)人員、愛好者、大學生提供專業(yè)、高質量的課程和服務,解決其考試證書、技能提升和就業(yè)的需求。
信管網(wǎng)軟考課程由信管網(wǎng)依托10年專業(yè)軟考教研傾力打造,官方教材參編作者和資深講師坐鎮(zhèn),通過深研歷年考試出題規(guī)律與考試大綱,深挖核心知識與高頻考點,為學員考試保駕護航。面授、直播&錄播,多種班型靈活學習,滿足不同學員考證需求,降低課程學習難度,使學習效果事半功倍。