niusouti.com
更多“在风险管理准备阶段“建立背景”(对象确立)过程中不应该做的是()”相关问题
  • 第1题:

    在信息安全风险管理过程中,背景建立是实施工作的第一步,下面哪项理解是错误的()。

    • A、背景建立的依据是国家、地区或行业的相关政策、法律、法规和标准,以及机构的使命、信息系统的业务目标和特性
    • B、背景建立阶段应识别需要保护的资产、面临的威胁以及存在的脆弱性,并分别赋值,同时确认已有的安全措施,形成需要保护的资产清单
    • C、背景建立阶段应调查信息系统的业务目标、业务特性、管理特性和技术特性,形成信息系统的描述报告
    • D、背景建立阶段应分析信息系统的体系结构和关键要素,分析信息系统的安全环境和要求,形成信息系统的安全要求报告

    正确答案:B

  • 第2题:

    在风险管理准备阶段“建立背景”(对象建立)过程中不用设置的是()。

    • A、分析系统的体系结构
    • B、分析系统的安全环境
    • C、制定风险管理计划
    • D、调查系统的技术特性

    正确答案:C

  • 第3题:

    项目管理是保证项目成功的核心手段,在项目实施过程中具有重大作用,项目开发计划是项目管理的重要元素,是项目实施的基础:()要确定哪些工作是项目应该做的,哪些工作不应该包含在项目中

    • A、进度管理 
    • B、风险管理 
    • C、范围管理 
    • D、配置管理

    正确答案:C

  • 第4题:

    在项目设计阶段,项目经理发现可能影响项目成本、进度、范围和质量的额外风险,若要处理这些风险,项目经理应该做什么?()

    • A、准备概率影响矩阵
    • B、跟相关方说明风险
    • C、创建风险管理计划
    • D、与团队会面讨论风险

    正确答案:A

  • 第5题:

    按工程建设项目阶段,可以把风险分为()。

    • A、项目决策阶段的风险管理
    • B、项目施工阶段的风险管理
    • C、项目竣工验收阶段的风险管理
    • D、项目施工前准备阶段的风险管理
    • E、项目设计阶段的风险管理

    正确答案:A,B,C,D

  • 第6题:

    小王是某大学计算科学与技术专业的毕业生,大四上学期开始找工作,期望谋求一份技术管理的职位,一次面试中,某公司的技术经理让小王谈一谈信息安全风险管理中的“背景建立”的基本概念与认识,小王的主要观点包括: (1)背景建立的目的是为了明确信息安全风险管理的范围和对象,以及对象的特性和安全要求,完成信息安全风验管理项目的规划和准备; (2)背景建立根据组织机构相关的行业经验执行,雄厚的经验有助于达到事半功倍的效果; (3)背景建立包括:风险管理准备.信息系统调查.信息系统分析和信息安全分析; (4)背景建立的阶段性成果包括:风险管理计划书,信息系统的描述报告,信息系统的分析报告,信息系统的安全要求报告。 请问小王的所述论点中错误的是哪项:()

    • A、第一个观点,背景建立的目的只是为了明确信息安全风险管理的范围和对象
    • B、第二个观点,背景建立的依据是国家.地区域行业的相关政策、法律、法规和标准
    • C、第三个观点,背景建立中的信息系统调查与信息系统分析是同一件事的两个不同名字
    • D、第四个观点,背景建立的阶段性成果中不包括有风险管理计划书

    正确答案:B

  • 第7题:

    以下哪项不是应急响应准备阶段应该做的?()

    • A、确定重要资产和风险,实施针对风险的防护措施
    • B、编制和管理应急响应计划
    • C、建立和训练应急响应组织和准备相关的资源
    • D、评估时间的影响范围,增强审计功能、备份完整系统

    正确答案:D

  • 第8题:

    操作风险评估的步骤中,属于准备阶段的有()。

    • A、识别评估对象
    • B、绘制流程图
    • C、收集评估背景信息
    • D、提出优化方案
    • E、整合评估成果

    正确答案:A,B,C

  • 第9题:

    单选题
    在信息安全风险管理过程中,背景建立是实施工作的第一步,下面哪项理解是错误的()。
    A

    背景建立的依据是国家、地区或行业的相关政策、法律、法规和标准,以及机构的使命、信息系统的业务目标和特性

    B

    背景建立阶段应识别需要保护的资产、面临的威胁以及存在的脆弱性,并分别赋值,同时确认已有的安全措施,形成需要保护的资产清单

    C

    背景建立阶段应调查信息系统的业务目标、业务特性、管理特性和技术特性,形成信息系统的描述报告

    D

    背景建立阶段应分析信息系统的体系结构和关键要素,分析信息系统的安全环境和要求,形成信息系统的安全要求报告


    正确答案: A
    解析: 暂无解析

  • 第10题:

    单选题
    项目管理是保证项目成功的核心手段,在项目实施过程中具有重大作用,项目开发计划是项目管理的重要元素,是项目实施的基础:()要确定哪些工作是项目应该做的,哪些工作不应该包含在项目中
    A

    进度管理 

    B

    风险管理 

    C

    范围管理 

    D

    配置管理


    正确答案: C
    解析: 范围管理就是解决项目边界的问题(哪些该做,哪些不该做),项目的三大目标(铁三角)就是进度、质量、成本。

  • 第11题:

    单选题
    在风险管理准备阶段“建立背景”(对象确立)过程中不应该做的是()
    A

    分析系统的体系结构

    B

    分析系统的安全环境

    C

    制定风险管理计划

    D

    调查系统的技术特性


    正确答案: C
    解析: 暂无解析

  • 第12题:

    多选题
    操作风险评估的步骤中,属于准备阶段的有()。
    A

    识别评估对象

    B

    绘制流程图

    C

    收集评估背景信息

    D

    提出优化方案

    E

    整合评估成果


    正确答案: C,A
    解析: 操作风险评估包括准备、评估和报告三个步骤:
    ①准备阶段,包括制定评估计划、识别评估对象、绘制流程图、收集评估背景信息;
    ②评估阶段,包括识别主要风险点、召开会议、开展评估、制定改进方案;
    ③报告阶段,包括整合结果和双线报告。

  • 第13题:

    在风险管理准备阶段“建立背景”(对象确立)过程中不应该做的是()

    • A、分析系统的体系结构
    • B、分析系统的安全环境
    • C、制定风险管理计划
    • D、调查系统的技术特性

    正确答案:C

  • 第14题:

    在投资项目周期的不同阶段,风险管理的内容()、不应该()。


    正确答案:不同;统一

  • 第15题:

    风险应对计划涉及()

    • A、明确在风险事件发生的时候应该采取的步骤
    • B、建立管理储备对未规划的支出进行管理
    • C、准备独立于整个项目计划的文件
    • D、决定在项目执行阶段进行的调整

    正确答案:A

  • 第16题:

    建设工程项目进度计划系统是由多个相互关联的进度计划组成的系统,它是在()

    • A、项目立项时建立
    • B、项目设计前准备阶段建立
    • C、项目施工前准备阶段建立
    • D、项目进展过程中逐步完善

    正确答案:D

  • 第17题:

    在风险管理的过程中,“建立背景”(即“对象确立”)的过程是哪四个活动?()

    • A、风险管理准备、信息系统调查、信息系统分析、信息安全分析
    • B、风险管理准备、信息系统分析、信息安全分析、风险政策的制定
    • C、风险管理准备、风险管理政策的制定、信息系统分析、信息安全分析
    • D、确定对象、分析对象、审核对象、总结对象

    正确答案:A

  • 第18题:

    在信息系统设计阶段,“安全产品选择”处于风险管理过程的哪个阶段?()

    • A、背景建立
    • B、风险评估
    • C、风险处理
    • D、批准监督

    正确答案:C

  • 第19题:

    根据相关标准,信息安全风险管理可分为背景建立、风险评估、风险处理、批准监督、监控审查和沟通咨询等阶段,按照该框架,文档《风险分析告)应属于哪个阶段的输出成果()。

    • A、风险评估
    • B、风险处理
    • C、批准监督
    • D、篮控审查

    正确答案:A

  • 第20题:

    单选题
    在风险管理的过程中,“建立背景”(即“对象确立”)的过程是哪四个活动?()
    A

    风险管理准备、信息系统调查、信息系统分析、信息安全分析

    B

    风险管理准备、信息系统分析、信息安全分析、风险政策的制定

    C

    风险管理准备、风险管理政策的制定、信息系统分析、信息安全分析

    D

    确定对象、分析对象、审核对象、总结对象


    正确答案: D
    解析: 暂无解析

  • 第21题:

    单选题
    以下哪项不是应急响应准备阶段应该做的?()
    A

    确定重要资产和风险,实施针对风险的防护措施

    B

    编制和管理应急响应计划

    C

    建立和训练应急响应组织和准备相关的资源

    D

    评估时间的影响范围,增强审计功能、备份完整系统


    正确答案: B
    解析: 暂无解析

  • 第22题:

    单选题
    在信息系统设计阶段,“安全产品选择”处于风险管理过程的哪个阶段?()
    A

    背景建立

    B

    风险评估

    C

    风险处理

    D

    批准监督


    正确答案: C
    解析: 暂无解析

  • 第23题:

    单选题
    在风险管理准备阶段“建立背景”(对象建立)过程中不用设置的是()。
    A

    分析系统的体系结构

    B

    分析系统的安全环境

    C

    制定风险管理计划

    D

    调查系统的技术特性


    正确答案: D
    解析: 暂无解析

  • 第24题:

    单选题
    建设工程项目进度计划系统是由多个相互关联的进度计划组成的系统,它是在()
    A

    项目立项时建立

    B

    项目设计前准备阶段建立

    C

    项目施工前准备阶段建立

    D

    项目进展过程中逐步完善


    正确答案: D
    解析: 暂无解析