全部科目 > 信息系统运行管理员 >
2020年下半年 上午试卷 综合知识
第 10 题
知识点 风险分析   运维  
章/节 信息系统运维的外包  
 
 
(10)不属于运维服务的外包风险。
 
  A.  对外包商缺乏恰当的监管
 
  B.  可能泄露组织的商业秘密
 
  C.  可能降低对服务商的依赖性
 
  D.  组织成本有可能增加
 
 




 
 
相关试题     信息系统运维外包的风险管理 

  第10题    2019年下半年  
(10)属于运维服务外包的风险。

 
知识点讲解
· 风险分析
· 运维
 
        风险分析
        运维服务外包是一个复杂的过程,存在许多风险,这些风险主要表现如下。
        (1)组织成本有可能增加。运维外包合同的价格相对固定,但在合同执行过程中,外包商可能会增加这样那样的附加服务,这些都是在合同中没有的,组织只好照单全收,从而导致组织运维成本增加。
        (2)组织对服务商的依赖和外包合同缺乏灵活性可能降低组织的灵活性。组织之所以选择信息系统运维外包,就是希望将自己不擅长的业务交给专业服务商去做,从而达到专注核心业务、节约成本的目的。而组织一旦选择了运维服务外包,就有可能切断了组织学习所处商业领域技术的最新发展及应用途径的机会,形成对服务商的依赖。同时,外包合同通常是中长期的,外包时间越长,组织对服务商的依赖越大。
        (3)可能会泄露组织的商业机密。信息技术已经渗透到组织业务的方方面面,不仅非核心业务,而且核心业务也离不开信息技术的支持,服务商完全有可能通过运维外包而接触到组织的商业秘密。一旦外包服务商和组织之间的关系以合同形式加以固定,组织内部的信息技术业务或资源交由外包商管理之后,组织便无法对外包的内容进行直接控制,也得不到来自外包商服务人员的直接报告,加之合同中双方权利、义务的界定不清,失控的风险显而易见。因此,将信息系统运维业务外包出去势必会带来“信息安全”的风险,可能造成业务知识流失或商业秘密泄露。
        (4)对外包商缺乏恰当的监管。组织与外包商两者毕竟是相互独立的经济实体,没有任何的隶属关系,虽然组织可以在一定程度上影响外包商的人员调配、资金投入等决策,但仍不能完全保证组织对外包商的有效监管。
 
        运维
        运维是运行维护的简称,是一种IT服务形态。在《信息技术服务分类与代码》(GB/T 29264-2012)中,对运行维护服务(operation maintenance service)给出的定义是“采用信息技术手段及方法,依据需方提出的服务级别要求,对其信息系统的基础环境、硬件、软件及安全等提供的各种技术支持和管理服务”。
        运维是信息系统全生命周期中的重要阶段,也是内容最多、最繁杂的部分,是对信息系统提供维护和技术支持以及其他相关的支持和服务。运维服务的主要对象包括基础设施、硬件平台、基础软件、应用软件以及依赖于IT基础设施的数据中心、业务应用等信息系统,其范围可以是单个IT基础设施的运维,也可以是整体IT基础设施和业务应用的总体运维。运维服务交付内容主要包括咨询评估、例行操作、响应支持和优化改善。
        在《信息技术服务分类与代码》(GB/T 29264-2012)中,将运行维护服务分成基础环境运维、硬件运维服务、软件运维服务、安全运维服务、运维管理服务和其他运行维护服务六类,每类运维服务及其说明见下表。
        
        运维服务分类与代码
        
        任何组织和个人提供运维服务需要依据需方提出的服务级别要求,并确保提供的运行维护服务符合与需方约定的质量要求。因此,具备相应运维服务能力是服务组织提供服务的必要条件,比如规范和明确运维人员的岗位职责和工作安排、提供绩效考核量化依据、提供解决事故和问题经验、提供知识的积累和共享手段、实现完善的IT运维管理、提高组织经营水平和服务水平等等。在《信息技术服务运行维护第1部分:通用要求》(GB/T 28827.1-2012)中给出了供方运维服务的能力模型,该模型定义了运行维护服务能力的四个关键要素:人员、资源、技术和过程,每个要素通过关键指标反映应具备的条件和能力。模型也给出了供方为持续提升运维能力的管理方法。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有