软考在线  |  计算机技术与软件专业技术资格(水平)考试   |   [请选择科目]
[ 成为 VIP会员 ]        登录  |  注册      我的  购物车
 
科目切换  联系我们 
    
  |   [请选择科目]

VIP:有效提升20分!  真题  历年真题 (可免费开通)/  百科全书/ 机考模拟平台/  最难真题榜/  自测/  攻打黄金十二宫/  真题检索/  真题下载/  真题词库
知识   必会知识榜/  最难知识榜/  知识点查询/      文档   学习计划/  精华笔记/  试题文档     纸质图书   《百科全书》HOT!!/         /        首页/  2025年上半年专区/  手机版/ 
免费智能真题库 > 历年试卷 > 系统规划与管理师 > 2021年上半年 系统规划与管理师 上午试卷 综合知识
  第65题      
  知识点:   风险管理计划   风险识别   风险识别的输入   运维   风险管理   组织过程资产
  关键词:   范围说明书   风险管理计划   风险识别   运维   组织过程资产   范围   风险   风险管理        章/节:   运维、运营和经营   IT服务风险管理       

 
IT运维服务风险识别的输入,主要包括()。
①SLA
②范围说明书
风险管理计划
④风险记录
组织过程资产
⑥环境及组织因素
 
 
  A.  ①②③⑤⑥
 
  B.  ①③④⑥
 
  C.  ①②④⑤
 
  D.  ②③④⑤⑥
 
 
 

  相关试题:运维          更多>  
 
  第57题    2019年上半年  
   77%
IT运维服务质量改进中最常用的步骤是( )。
  第50题    2021年上半年  
   100%
运维团队为检验技术成果,决定周末举行应急演练。由于邀请客户参加,需将演练计划提前发送相关领导。请审阅运维团队提供的演练计..
  第59题    2022年上半年  
   93%
某公司中标运维项目,一年服务期结束,公司复盘,相关营收数据如下,测算结论正确的是()。
 
  第73题    2023年上半年  
   78%
The IT service manager has learned that a software canimprove the efficiency of current and future project tasks. Becaus..
  第66题    2022年上半年  
   16%
风险管理过程中,“期望的残留风险水平”属于()输出。
  第65题    2023年上半年  
   64%
有计划的风险应对应考虑到风险的重要性、()的有效性、()的及时性、()的现实性、是否可以被各方接受,并要有一个明确的()..
 
  第63题    2023年上半年  
   56%
风险识别的内容不包括()。
  第58题    2019年上半年  
   53%
关于风险识别的描述,不正确的是( )。
  第67题    2022年上半年  
   84%
某IDC企业要搬进机房购买了设备运输过程中可能损坏保险服务,属于()风险应对。
 
  第63题    2023年上半年  
   56%
风险识别的内容不包括()。
  第58题    2020年下半年  
   89%
德尔菲法可用于风险识别,其主要特性为(58)。
  第57题    2017年下半年  
   49%
IT服务风险管理中,对风险的识别是很重要的一项工作。识别方法中,通常采用文档审查、信息收集技术、检查表、分析假设和图解技术..
   知识点讲解    
   · 风险管理计划    · 风险识别    · 风险识别的输入    · 运维    · 风险管理    · 组织过程资产
 
       风险管理计划
        风险管理计划是在服务正式启动前或启动初期,基于风险角度对服务的一个纵观全局的考虑、分析、规划。谨慎和清晰的计划能够提高风险管理过程的成功概率。风险管理计划编制是决定如何采取和计划服务的风险管理活动的过程。
               风险管理计划编制的输入
               IT服务风险管理计划编制的输入物包括:服务范围说明书、服务预算、沟通管理计划、组织过程资产、事业环境因素、进度管理计划(必要时)。
               风险管理计划编制的输出
               IT服务风险管理计划编制的输出物如下。
               (1)方法:IT服务中实施风险管理的办法和使用的工具等。
               (2)角色与职责:定义IT服务风险管理团队的成员,并且为这些成员分配具体任务与职责。
               (3)预算:分配资源并估计成本。
               (4)制订时间表:定义在IT服务整个生命周期中风险管理过程的执行时间进度计划。
               (5)风险类别:事先准备的常用风险类别,用一个简单的列表标识IT服务不同方面的风险。
               (6)风险概率:定义一个根据风险类别确定风险概率的客观标准。
               (7)风险影响力:反映的是风险影响的严重程度。
               (8)概率及影响矩阵:根据风险对目标的影响程度,用一种查询表格即影响矩阵对风险排序。根据风险概率和影响程度的组合,决定该风险的高、中、低程度。
               (9)报告的格式:如何对风险管理过程的结果进行归档、分析及沟通。
               (10)跟踪:记录风险行为的方方面面,并将这些内容进行归档。
 
       风险识别
        风险识别是指识别可能会对服务产生影响的风险,并将这些风险的特征形成文档,是一个不断重复的过程。
        IT服务风险识别是一项风险管理工作,其目标是识别和确定出风险、风险的基本特性,以及可能影响到哪些方面。服务风险包括内部因素造成的风险和外部因素造成的风险。内部因素造成的风险能够控制,外部因素造成的风险只能规避或转移。风险识别的主要内容包括以下三方面。
        .识别并确定IT服务的潜在风险:确定服务可能会遇到的风险,分析这些风险的性质和后果,全面分析服务的各种影响因素,找出可能存在的各种风险,整理汇总成风险清单。
        .识别引起风险的主要因素:识别各风险的主要影响因素,把握风险发展变化的规律,衡量风险的可能性与后果。可以根据风险清单,全面分析各风险的主要影响因素,描述清楚这些风险的主要因素同风险的相互关系。
        .识别IT服务风险可能引起的后果:风险识别的根本目的就是要缩小和消除风险可能带来的不利后果,所以要分析风险可能带来的后果和这种后果的严重程度。这一阶段主要依靠定性分析来界定风险可能带来的各种后果。
               风险识别的输入
               风险识别的输入如下。
               .SLA:目标描述、干系人的目的、对服务的期望等。
               .范围说明书:范围说明包含假设条件。
               .风险管理计划:从风险管理计划到风险识别过程的关键输出是角色和责任的分配,以及为风险管理任务的预算和计划所做的准备。
               .组织过程资产:在相关文档中的过往实际数据和经验教训。
               .环境及组织因素:已经发表的信息,对于识别风险都很有帮助。
               风险识别的输出
               (1)风险记录。
               .风险记录包含风险分析的结果、优先级,实施其他风险管理过程措施后的响应,包括:已识别出的风险列表,已识别出的风险,以及风险的根本原因、风险造成的影响。
               .风险征兆或警告信号:利用这些标识,在其将要发生时提高人们的警惕性。
               .潜在的风险应对方法列表:在风险识别过程中对如何应对风险进行简单建议。
               .风险的根本原因:导致风险的基本条件或事件。
               .更新的风险分类:识别风险的过程会为风险类别列表添加新的风险类别。
               (2)更新管理计划。风险识别过程可能需要采取进一步的措施,更新管理计划中的其他过程计划。管理计划及其辅助计划的变更是通过整体变更控制系统处理的。
               风险识别方法
               (1)文档评审。对文档采取一些结构化的评审。
               (2)信息收集技术。
               .头脑风暴法:成员产生对风险的想法,并在会议上公布这些风险来源,让大家一起参与检查,然后根据风险类别进行风险分类。这样风险定义就清晰化了。
               .德尔菲法:使用问卷征求重要风险方面的意见,将意见结果反馈给每位专家,重复此过程几个回合,即可在主要的风险上达成一致意见。
               .访谈法:通过访谈资深系统规划与管理师相关领域的专家进行风险识别。访谈对象依据他们的经验、服务的信息,以及他们所发现的其他有用供方,对风险进行识别。
               .优劣势分析法(Strengths Weaknesses Opportunities Threats, SWOT):从每个方面对进行检查,扩大考虑风险的范围。
               (3)检查表。从以往类似和某些其他信息来源中积累的历史信息与知识,可用于编制风险识别信息检查表。
               (4)分析假设。分析假设是一种技术手段,它从不准确、不连贯、不完整的假设中识别风险。
               (5)图解技术。图解技术包括因果分析图、系统或过程的流程图等。
 
       风险识别的输入
        风险识别的输入如下。
        .SLA:目标描述、干系人的目的、对服务的期望等。
        .范围说明书:范围说明包含假设条件。
        .风险管理计划:从风险管理计划到风险识别过程的关键输出是角色和责任的分配,以及为风险管理任务的预算和计划所做的准备。
        .组织过程资产:在相关文档中的过往实际数据和经验教训。
        .环境及组织因素:已经发表的信息,对于识别风险都很有帮助。
 
       运维
        运维是运行维护的简称,是一种IT服务形态。在《信息技术服务分类与代码》(GB/T 29264-2012)中,对运行维护服务(operation maintenance service)给出的定义是“采用信息技术手段及方法,依据需方提出的服务级别要求,对其信息系统的基础环境、硬件、软件及安全等提供的各种技术支持和管理服务”。
        运维是信息系统全生命周期中的重要阶段,也是内容最多、最繁杂的部分,是对信息系统提供维护和技术支持以及其他相关的支持和服务。运维服务的主要对象包括基础设施、硬件平台、基础软件、应用软件以及依赖于IT基础设施的数据中心、业务应用等信息系统,其范围可以是单个IT基础设施的运维,也可以是整体IT基础设施和业务应用的总体运维。运维服务交付内容主要包括咨询评估、例行操作、响应支持和优化改善。
        在《信息技术服务分类与代码》(GB/T 29264-2012)中,将运行维护服务分成基础环境运维、硬件运维服务、软件运维服务、安全运维服务、运维管理服务和其他运行维护服务六类,每类运维服务及其说明见下表。
        
        运维服务分类与代码
        
        任何组织和个人提供运维服务需要依据需方提出的服务级别要求,并确保提供的运行维护服务符合与需方约定的质量要求。因此,具备相应运维服务能力是服务组织提供服务的必要条件,比如规范和明确运维人员的岗位职责和工作安排、提供绩效考核量化依据、提供解决事故和问题经验、提供知识的积累和共享手段、实现完善的IT运维管理、提高组织经营水平和服务水平等等。在《信息技术服务运行维护第1部分:通用要求》(GB/T 28827.1-2012)中给出了供方运维服务的能力模型,该模型定义了运行维护服务能力的四个关键要素:人员、资源、技术和过程,每个要素通过关键指标反映应具备的条件和能力。模型也给出了供方为持续提升运维能力的管理方法。
 
       风险管理
        没有绝对安全的环境,每个环境都有一定程度的漏洞和风险。风险是指某种破坏或损失发生的可能性。潜在的风险有多种形式,并且不只同计算机有关。考虑信息安全时,必须重视的几种风险有:物理破坏;人为错误;设备故障;内、外部攻击;数据误用;数据丢失;程序错误,等等。在确定威胁的时候,不能只看到那些比较直接的容易分辨的外部威胁,来自内部的各种威胁也应该引起高度重视,很多时候来自内部的威胁由于具有极大的隐蔽性和透明性导致更加难以控制和防范。
        风险管理是指识别、评估、降低风险到可以接受的程度,并实施适当机制控制风险保持在此程度之内的过程。风险评估的目的是确定信息系统的安全保护等级以及信息系统在现有条件下的安全保障能力级别,进而确定信息系统的安全保护需求;风险管理则根据风险评估的结果从管理(包括策略与组织)、技术、运行三个层面采取相应的安全控制措施,提高信息系统的安全保障能力级别,使得信息系统的安全保障能力级别高于或者等于信息系统的安全保护等级。
               风险分析
               风险分析的方法与途径可以分为:定量分析和定性分析。定量分析是试图从数字上对安全风险进行分析评估的方法,通过定量分析可以对安全风险进行准确的分级,但实际上,定量分析所依靠的数据往往都是不可靠的,这就给分析带来了很大的困难。定性分析是被广泛采用的方法,通过列出各种威胁的清单,并对威胁的严重程度及资产的敏感程度进行分级。定性分析技术包括判断、直觉和经验,但可能由于直觉、经验的偏差而造成分析结果不准确。风险分析小组、管理者、风险分析工具、企业文化等决定了在进行风险分析时采用哪种方式或是两者的结合。风险分析的成功执行需要高级管理部门的支持和指导。管理部门需要确定风险分析的目的和范围,指定小组进行评估,并给予时间、资金的支持。风险小组应该由不同部门的人员组成,可以是管理者、程序开发人员、审计人员、系统集成人员、操作人员等。
               风险评估
               进行风险评估时需要决定要保护的资产及要保护的程度,对于每一个明确要保护的资产,都应该考虑到可能面临的威胁以及威胁可能造成的影响,同时对已存在的或已规划的安全管制措施进行鉴定。仅仅确定资产是不够的,对有形资产(设备、应用软件等)及人(有形资产的用户或操作者、管理者)进行分类也是非常重要的,同时要在两者之间建立起对应关系。有形资产可以通过资产的价值进行分类,如:机密级、内部访问级、共享级、未保密级。对于人员的分类类似于有形资产的分类。信息安全风险评估的复杂程度将取决于风险的复杂程度和受保护资产的敏感程度,所采用的评估措施应该与组织对信息资产风险的保护需求相一致。
               控制风险
               对风险进行了识别和评估后,可通过降低风险(例如安装防护措施)、避免风险、转嫁风险(例如买保险)、接受风险(基于投入/产出比考虑)等多种风险管理方式得到的结果来协助管理部门根据自身特点来制定安全策略。制定安全策略时,首先要识别当前的安全机制并评估它们的有效性。由于所面临的威胁不仅仅是病毒和攻击,对于每一种威胁类型要分别对待。在采取防护措施的时候要考虑如下一些方面:产品费用、设计/计划费用、实施费用、环境的改变、与其他防护措施的兼容性、维护需求、测试需求、修复、替换、更新费用、操作/支持费用。
 
       组织过程资产
        可能影响指导与管理项目工作过程的组织过程资产包括:
        .标准化的指南和工作指示。
        .组织对沟通的要求,如许可的沟通媒介、记录保存政策及安全要求。
        .问题与缺陷管理程序,包括对问题与缺陷的控制、识别与处理,以及对相关行动的跟踪。
        .过程测量数据库,用来收集与提供过程和产品的测量数据。
        .以往项目的项目档案(如范围、成本、进度和绩效测量基准,项目日历,项目进度计划,进度网络图,风险登记册,风险应对计划,风险影响评价和文档化的经验教训)。
        .问题与缺陷管理数据库,包括历史问题与缺陷的状态、控制信息、解决方案,以及相关行动的结果。
   题号导航      2021年上半年 系统规划与管理师 上午试卷 综合知识   本试卷我的完整做题情况  
1 /
2 /
3 /
4 /
5 /
6 /
7 /
8 /
9 /
10 /
11 /
12 /
13 /
14 /
15 /
 
16 /
17 /
18 /
19 /
20 /
21 /
22 /
23 /
24 /
25 /
26 /
27 /
28 /
29 /
30 /
 
31 /
32 /
33 /
34 /
35 /
36 /
37 /
38 /
39 /
40 /
41 /
42 /
43 /
44 /
45 /
 
46 /
47 /
48 /
49 /
50 /
51 /
52 /
53 /
54 /
55 /
56 /
57 /
58 /
59 /
60 /
 
61 /
62 /
63 /
64 /
65 /
66 /
67 /
68 /
69 /
70 /
71 /
72 /
73 /
74 /
75 /
 
第65题    在手机中做本题
    在线人数   共计 7074人 在线 
    happy.pine..     ljx103650@..     jiangsuqia..     xiaodong18..     gyrh86@yah..     szromeo@16..
    caojialan@..     guanketao@..     zhangwodee..     frankygj@g..     jzpcshen@s..     wjqfly@163..
    bingli9880..     0533chugua..     jianjier@1..     wang12521@..     lqy800708@..     657245894@..
    ljfgoodluc..     huang.cbcr..     799505777@..     099804055@..     xuzhengxia..     chem3333@t..
    xiao.mo.ok..     skdjuyue@1..     741953038@..     sunyf@prid..     lishunbook..     xcl747@163..
    sunyf@prid..     chenya@thu..     kittykishi..     aptt1127@1..     leo1991326..     mayue_1206..
    sbau1982@1..     yeruifeng6..     wanxiaowan..     cpl008@163..     edjw@163.c..     touchswhj@..

本网站所有产品设计(包括造型,颜色,图案,观感,文字,产品,内容),功能及其展示形式,均已受版权或产权保护。
任何公司及个人不得以任何方式复制部分或全部,违者将依法追究责任,特此声明。
本站部分内容来自互联网或由会员上传,版权归原作者所有。如有问题,请及时联系我们。



京B2-20210865 | 京ICP备2020040059号-5 |京公网安备 11010502032051号 | 营业执照 | Copyright ©2000-2025 All Rights Reserved 软考在线版权所有