当前位置: 首页icon 51CTO软考 > 软考资讯 >考试科目 >信息安全工程师第二版教程 信息安全工程师第二版pdf

信息安全工程师第二版教程 信息安全工程师第二版pdf

作者:mb5fd82940e69f72023-12-18 01:00:14
备考咨询 刷题指导
添加专属学姐
下载资料 2024上半年软考备考资料+考试大纲
下载按钮 下载
引号

项目风险管理  风险和项目风险管理项目风险是一种不确定的事件或条件,一旦发生,会对项目目标产生某种正面或负面的影响。风险的属性:1)风险事件的随机性;2)风险的相对性;3)风险的可变性。风险成本包括有形成本、无形成本以及预防与控制风险的费用。一般来讲,只有当风险事件的不利后果超过为项目风险管理而付出的代价时,才有必要进行风险管理。项目风险管理包括以下过程:u 风险管理

引号

项目风险管理

  

风险和项目风险管理

项目风险是一种不确定的事件或条件,一旦发生,会对项目目标产生某种正面或负面的影响。

风险的属性:1)风险事件的随机性;2)风险的相对性;3)风险的可变性。

风险成本包括有形成本、无形成本以及预防与控制风险的费用。

一般来讲,只有当风险事件的不利后果超过为项目风险管理而付出的代价时,才有必要进行风险管理。

项目风险管理包括以下过程:

u 风险管理计划编制,决定了如何动手处理、规划和实施项目的风险管理活动。

u 风险识别,决定了哪些风险会对项目造成影响,并记录下这些风险的属性。

u 定性风险分析,对项目的风险进行优先级排序,以便进行后续的深入分析、或者根据对风险概率和影响的评估采取适当的措施。

u 定量风险分析,测量风险出现的概率和结果,并评估它们对项目目标的影响。

u 风险应对计划编制,开发一些应对方案和提高项目成功的机会、降低项目失败的威胁。

u 风险监控,在项目的整个生命周期内,监视残余风险,识别新的风险,执行风险应对计划,以及评估这些工作的有效性。

 

风险管理计划编制

风险管理计划编制是决定如何采取和计划一个项目的风险管理活动的过程。风险管理的水平、类型和可见度不仅要与风险相称,也要与项目对组织的重要性相称.为了保证这一点,对随后进行的各种风险管理过程做好计划是非常重要。

输入

工具与技术

输出

项目章程


项目范围说明书


组织范围说明书


项目管理计划


环境和组织因素

计划会

风险管理计划

 

风险识别

风险识别是确定何种风险可能会对项目产生影响,并将这些风险的特征形成文件。一般而言,风险识别的参与者尽可能地包括以下人员:项目团队、风险管理小组、来自公司其它部分的某一问题的专家、客户、最终用户、其他项目经理、项目干系人和外界的专家等。

风险识别是一个反复重复的作业过程。第一次反复可能是由项目团队的某一部分或由风险管理小组进行的。项目团队整体和主要项目干系人可能做第二次复查。为了取得一个不带偏见的客观分析,可能由没有参与项目的人员进行最终的复查。

风险识别的主要内容包括:

1)识别并确定项目有哪些潜在风险;(风险识别的第一目标)

2)识别引起这些风险的主要因素;(风险识别的第二目标)

3)识别项目风险可能的后果。(风险识别的第三目标,采用定性分析)

输入

工具与技术

输出

项目章程


项目范围说明书


项目管理计划;


组织过程资产


环境及组织因素

文档评审


信息收集技术


检查表


假设分析


图解技术

风险记录


项目管理计划(更新的)

 

定性风险分析

风险定性分析包括对识别风险进行优先级排序。风险定性分析通过风险的发生概率及影响程度的综合评估来确定其优先级的。

风险定性分析是建立风险响应计划优先级的快速有效的方法,为定量分析奠定基础。

输入

工具与技术

输出

项目管理计划


组织过程资产


工作绩效信息


项目范围说明


风险记录

风险概率及影响分析


概率及影响矩阵


风险数据质量评估


风险种类


风险紧急度评估

风险记录

 

定量风险分析

测量风险出现的概率和结果,并评估它们对项目目标的影响。

输入

工具与技术

输出

项目管理计划


组织过程资产


风险记录

数据收集和表示技术


定量风险分析和建模技术

新的风险记录

 

 

风险应对计划编制

开发制定一些程序和技术手段,用来提高实现项目目标的机会和减少风险对实现项目目标的威胁。

输入

工具与技术

输出

险管理计划;


风险记录

负面风险(威胁)的应对策略


正面风险(威胁)的应对策略


同时适用威胁和机会的应对策略

风险记录(更新)


风险相关的合同协议

负面风险(威胁)的应对策略有三种典型的方法:回避、转移和减轻。

正面风险(威胁)的应对策略有三种典型的方法:开拓、分享和强化。

 

风险监控

在项目的整个生命期内,监视残余风险,识别新的风险,执行降低风险计划,以及评价这些工作的有效性。

输入

工具与技术

输出

项目管理计划


工作绩效信息


批准的变更请求

风险评估


风险审计和定期的风险评审


差异和趋势分析


技术绩效评估


预留管理

建议的纠正措施


变更申请


风险记录(更新)


组织过程资产(更新)

免费刷题报考资讯 机考模拟 学习群