全部科目 > 信息系统项目管理师 >
2018年下半年 上午试卷 综合知识
第 47 题
知识点 风险识别   信息收集  
关键词 安全事件   风险   项目识别   项目团队   信息系统   安全  
章/节 项目风险管理过程  
 
 
如果你正在为一个新的信息系统研发项目识别可能的风险,得知某项目团队刚刚发生了一起代码意外泄漏的安全事件。此时应该使用()方法进行信息收集
 
  A.  德尔菲
 
  B.  访谈
 
  C.  根本原因识别
 
  D.  头脑风暴
 
 




 
 
相关试题     识别风险 

  第10题    2010年上半年  
项目管理过程中执行过程组的主要活动包括(10)。①实施质量保证 ②风险识别 ③项目团队组建 ④询价 ⑤合同管理 ⑥卖方选择

  第33题    2014年上半年  
风险的成本估算完成后,可以针对风险表中的每个风险计算其风险曝光度。某软件小组计划项目中采用60个可复用的构件,每个构件平均是100LOC,每个LOC的成本是13元人民币。下面是该小组定义的一个项..

  第32题    2016年上半年  
项目风险识别是指找出影响项目目标顺利实现的主要风险因素,并识别出这些风险究竟有哪些基本特征、可能会影响到项目的哪些方面等问题。以下关于项目风险识别的叙述中,正确的是:(32)。

 
知识点讲解
· 风险识别
· 信息收集
 
        风险识别
        风险识别是判断哪些风险会影响项目并记录其特征的过程。风险识别活动的参与者可包括项目经理、项目团队成员、风险管理团队、客户、项目团队之外的专家、最终用户、其他项目经理、干系人和风险管理专家,应鼓励全体项目人员参与风险识别工作。
        风险识别是一个反复进行的过程,因为在项目生命周期中,随着项目的进展,新的风险可能产生或为人所知。应采用统一的格式对风险进行描述,确保可以把项目中一个风险事件的影响与其他事件进行比较。
        输入
        1.项目范围说明书
        在项目范围说明书中可查到项目假设条件,假设条件中的不确定性应作为潜在的项目风险。
        2.风险管理计划
        风险管理计划向风险识别过程提供一些关键输入,包括角色与职责分配、已列入预算与进度计划的风险管理活动,以及可能以风险分解结构表示的风险类别。
        3.项目管理计划
        风险识别过程也要求对项目管理计划中的进度、费用和质量管理计划有充分的理解,还应对其他知识领域的输出进行审查,以确定整个项目中可能的风险。
        4.企业环境因素
        可能影响风险识别过程的企业环境因素包括:
        .公开发布的信息,包括商业数据库;
        .学术研究资料;
        .标杆和行业研究资料;
        .风险态度。
        5.组织过程资产
        可能影响风险识别过程的组织过程资产包括:
        .项目档案,包括实际数据;
        .组织和项目的流程控制规定;
        .风险描述的模板;
        .经验教训。
        工具与技术
        1.文档审查
        对项目文档(包括各种计划、假设条件、以往项目档案和其他信息)进行结构化审查。项目计划的质量以及项目计划与项目需求和假设条件的匹配程度都是项目的风险指示器。
        2.信息收集技术
        可用于风险识别的信息收集技术包括:
        .头脑风暴
        .德尔菲技术
        .访谈
        .优势/劣势/机会/威胁分析(SWOT分析)
        3.核对表分析
        可以根据以往类似项目或从其他渠道积累的历史信息与知识,编制风险识别核对表。也可用风险分解结构的底层作为风险核对表。虽然核对表简单易用,但人们无法编制出一个非常全面的核对表,所以应特别注意未在核对表中列出的事项。
        4.假设分析
        假设分析是检验假设条件在项目中的有效性,并识别因其中的错误、变化、矛盾或片面性而造成的风险。
        5.图解技术
        风险图解技术可包括:
        .因果图:用于识别风险的起因。
        .系统或过程流程图:显示系统各要素之间的相互联系,以及因果传导机制。
        .影响图:表示变量与结果之间的因果关系、事件时间顺序以及其他关系。
        输出
        风险登记册
        风险识别过程的主要输出是风险登记册的最初内容。随着其他风险管理过程的实施,风险登记册中所包含的信息也逐渐增加。最初的风险登记册包括如下内容:
        .已识别风险列表。对已识别风险进行尽可能详细的描述。
        .潜在应对措施列表。在识别风险过程中,有时可识别出风险的潜在应对措施,这些应对措施可作为风险应对规划的输入。
        .风险根本原因。导致风险的基本条件或事件。
        .更新的风险分类。识别风险的过程可能会为风险类别列表增加新的风险类别。基于风险识别过程,可以对风险规划过程中开发出来的风险分解结构进行增强或修正。
 
        信息收集
        信息收集(Information Gathering)是指通过各种方式获取所需要的信息。信息收集是信息处理的基础。信息可以分为原始信息和加工信息两大类,原始信息是指未经加工的信息,加工信息则是对原始信息经过加工、分析、改编和重组而形成的具有新形式、新内容的信息。
        信息收集分为信息识别、信息采集和信息表达三个阶段。
        ①信息识别。对信息进行识别,获取有用的信息。信息识别可以采用直接观察、比较和间接识别等方式。
        ②信息采集。对识别后的信息根据不同的需求运用不同的采集方法进行信息采集。
        ③信息表达。信息采集后,可以采用文字/符号、数字/编码、声音/图像对采集到的信息进行表达。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有