全部科目 > 系统集成项目管理工程师 >
2015年下半年 上午试卷 综合知识
第 30 题
知识点 项目可行性研究内容   风险管理  
关键词 法律风险   风险管理   经济及社会风险   可行性研究报告   市场风险   项目可行性研究   法律   风险   可行性   可行性研究  
章/节 立项管理内容  
 
 
在编写项目可行性研究报告时,风险因素及对策主要是对项目的市场风险、(30) 、法律风险、经济及社会风险等因素进行评价,制定规避风险的对策,为项目全过程的风险管理提供依据。
 
  A.  技术风险、财务风险、环境风险
 
  B.  技术风险、财务风险、组织风险
 
  C.  技术风险、组织风险、环境风险
 
  D.  财务风险、组织风险、环境风险
 
 




 
 
相关试题     项目可行性研究报告的内容 

  第32题    2011年下半年  
以下不属于项目可行性研究内容是(32)。

  第30题    2016年上半年  
评估开发所需的成本和资源属于可行性研究中(30)研究的主要内容。

  第31题    2015年上半年  
项目可行性研究的目的是对拟建设的项目从技术、经济、工程等方面进行调查研究和分析比较,提出是否投资和如何建设的相关意见,形成《可行性研究报告》,为项目决策提供依据。较完整的项目可行性..

 
知识点讲解
· 项目可行性研究内容
· 风险管理
 
        项目可行性研究内容
        项目可行性研究就是从技术、经济、社会和人员等方面的条件和情况进行调查研究,对可能的技术方案进行论证,以最终确定整个项目是否可行。
        项目可行性研究一般包括以下内容:
        .投资必要性:根据市场调查及预测的结果,以及有关产业政策等因素,论证项目投资建设的必要性。
        .技术可行性:从项目实施的技术角度,合理设计技术方案,并进行比较、选择和评价。
        .财务可行性:从项目及投资者的角度,设计合理的财务方案,从企业理财的角度进行资本预算,评价项目的财务盈利能力,进行投资决策,并从融资主体的角度评价股东投资收益、现金流量计划及债务偿还能力。
        .组织可行性:制定合理的项目实施进度计划、设计合理的组织机构、选择经验丰富的管理人员、建立良好的协作关系、制定合适的培训计划等,以保证项目顺利执行。
        .经济可行性:从资源配置的角度衡量项目的价值,评价项目在实现区域经济发展目标、有效配置经济资源、增加供应、创造就业、改善环境、提高人民生活等方面的效益。
        .社会可行性:分析项目对社会的影响,包括政治体制、方针政策、经济结构、法律道德、宗教民族、妇女儿童及社会稳定性等。
        .风险因素及对策:对项目的市场风险、技术风险、财务风险、组织风险、法律风险、经济和社会风险等因素进行评价,制定规避风险的对策,为项目全过程的风险管理提供依据。
 
        风险管理
        没有绝对安全的环境,每个环境都有一定程度的漏洞和风险。风险是指某种破坏或损失发生的可能性。潜在的风险有多种形式,并且不只同计算机有关。考虑信息安全时,必须重视的几种风险有:物理破坏;人为错误;设备故障;内、外部攻击;数据误用;数据丢失;程序错误,等等。在确定威胁的时候,不能只看到那些比较直接的容易分辨的外部威胁,来自内部的各种威胁也应该引起高度重视,很多时候来自内部的威胁由于具有极大的隐蔽性和透明性导致更加难以控制和防范。
        风险管理是指识别、评估、降低风险到可以接受的程度,并实施适当机制控制风险保持在此程度之内的过程。风险评估的目的是确定信息系统的安全保护等级以及信息系统在现有条件下的安全保障能力级别,进而确定信息系统的安全保护需求;风险管理则根据风险评估的结果从管理(包括策略与组织)、技术、运行三个层面采取相应的安全控制措施,提高信息系统的安全保障能力级别,使得信息系统的安全保障能力级别高于或者等于信息系统的安全保护等级。
               风险分析
               风险分析的方法与途径可以分为:定量分析和定性分析。定量分析是试图从数字上对安全风险进行分析评估的方法,通过定量分析可以对安全风险进行准确的分级,但实际上,定量分析所依靠的数据往往都是不可靠的,这就给分析带来了很大的困难。定性分析是被广泛采用的方法,通过列出各种威胁的清单,并对威胁的严重程度及资产的敏感程度进行分级。定性分析技术包括判断、直觉和经验,但可能由于直觉、经验的偏差而造成分析结果不准确。风险分析小组、管理者、风险分析工具、企业文化等决定了在进行风险分析时采用哪种方式或是两者的结合。风险分析的成功执行需要高级管理部门的支持和指导。管理部门需要确定风险分析的目的和范围,指定小组进行评估,并给予时间、资金的支持。风险小组应该由不同部门的人员组成,可以是管理者、程序开发人员、审计人员、系统集成人员、操作人员等。
               风险评估
               进行风险评估时需要决定要保护的资产及要保护的程度,对于每一个明确要保护的资产,都应该考虑到可能面临的威胁以及威胁可能造成的影响,同时对已存在的或已规划的安全管制措施进行鉴定。仅仅确定资产是不够的,对有形资产(设备、应用软件等)及人(有形资产的用户或操作者、管理者)进行分类也是非常重要的,同时要在两者之间建立起对应关系。有形资产可以通过资产的价值进行分类,如:机密级、内部访问级、共享级、未保密级。对于人员的分类类似于有形资产的分类。信息安全风险评估的复杂程度将取决于风险的复杂程度和受保护资产的敏感程度,所采用的评估措施应该与组织对信息资产风险的保护需求相一致。
               控制风险
               对风险进行了识别和评估后,可通过降低风险(例如安装防护措施)、避免风险、转嫁风险(例如买保险)、接受风险(基于投入/产出比考虑)等多种风险管理方式得到的结果来协助管理部门根据自身特点来制定安全策略。制定安全策略时,首先要识别当前的安全机制并评估它们的有效性。由于所面临的威胁不仅仅是病毒和攻击,对于每一种威胁类型要分别对待。在采取防护措施的时候要考虑如下一些方面:产品费用、设计/计划费用、实施费用、环境的改变、与其他防护措施的兼容性、维护需求、测试需求、修复、替换、更新费用、操作/支持费用。



更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2023 All Rights Reserved
软考在线版权所有