Управление рисками информационных технологий и систем.м

Управление рисками информационных технологий и систем.м — вариант 1

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

47 вопросов Вариант 1 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Учитывая специфику ИТ-проектов, можно сформулировать основные принципы управления при информатизации бизнеса, которые позволят минимизировать (или избежать) наиболее распространенные риски при внедрении ИТ, в частности, …

  1. избегать крупных проектов, то есть разбивать крупные проекты на более мелкие
  2. привлекать для управления проектами профессионалов в управлении, а не технических специалистов
  3. избегать привлечения независимых экспертов (не включенных в проектную команду) для оценки рисков
  4. учитывать только технологические риски
Вопрос 2

Согласно определению, наиболее подходящему для сферы информационных технологий, … – это вероятность наступления события, которое может привести к опасности или негативным последствиям, таким как недополучение прибыли, снижение эффективности процессов и качества деятельности, угрозы безопасности, возникновение потерь, убытков

  1. риск
Вопрос 3

Говоря об отличиях между понятиями «риск» и «неопределенность», выявленных благодаря обобщению различных точек зрения, можно утверждать, что …

  1. неопределенность характерна для экономических систем, а риск связан с отсутствием стохастических данных за предшествующие периоды
  2. неопределенность существует в тех случаях, когда вероятность последствий определяется субъективно, исходя из ограничений лиц, принимающих решения, а риск определяется на основании объективного признания потерь
  3. неопределенность связана с отсутствием стохастических данных за предшествующие периоды, а риск характерен для экономических систем
  4. неопределенность связана с конкуренцией, политическими и экономическими кризисами, социальными конфликтами, изменением рыночных условий, нестабильностью экономики, а причинами риска являются незнание, случайность, противодействие
Вопрос 4

Согласно методологии MSF (Microsoft Solution Framework), законодательство, индустриальные стандарты, конкуренция, экономические условия, бизнес-условия относятся к категории рискообразующих факторов …

  1. «люди»
  2. «процессы»
  3. «технологии»
  4. «внешние условия»
Вопрос 5

Согласно классификации рисков в соответствии с определенными признаками, к функциональной разновидности рисков относят …

  1. политические, информационные, стратегические риски
  2. риски программирования, тестирования, отладки
  3. финансовые риски, риски подрядчиков, проектные риски
  4. риски разработки, согласования, приемки, сопровождения
  5. риски интеграции, финансовые риски, временные риски, риски персонала, коммуникационные риски, риски несоответствия качеству, риски поставщиков
Вопрос 6

Согласно классификации рисков в соответствии с определенными признаками, к структурным рискам относят …

  1. политические, информационные, стратегические риски
  2. риски программирования, тестирования, отладки
  3. риски разработки, согласования, приемки, сопровождения
  4. риски интеграции, финансовые риски, временные риски, риски персонала, коммуникационные риски, риски несоответствия качеству, риски поставщиков
Вопрос 7

Согласно классификации рисков в соответствии с определенными признаками, риски разработки, согласования, приемки, сопровождения относятся к рискам по …

  1. метрикам качества
  2. областям проявления
  3. времени возникновения
  4. областям управления
Вопрос 8

Спровоцировать возникновение финансовых рисков может …

  1. отказ и сбои в работе оборудования, ошибки в монтаже и т.п.
  2. неправильно выбранная ИТ-стратегия
  3. ошибка в оценках сроков работ проекта
  4. неспособность или неопытность сотрудников, которые участвуют в проекте
Вопрос 9

Формулировка риска, согласно определению MSF (Microsoft Solution Framework), – это выражение на естественном языке причинно-следственной связи между …

  1. реально существующим фактором проекта (текущим положением дел) и потенциально возможным, еще не случившимся событием (ситуацией)
  2. реально существующим фактором проекта (текущим положением дел) и реально существующими, случившимися событиями
  3. реально существующими, случившимися событиями и возможными последствиями
Вопрос 10

Критерии в методологии управления – это …

  1. правила оценки, показатели, позволяющие определить, классифицировать, оптимизировать, оценить те или иные аспекты управленческой деятельности с учетом определенных условий и ограничений
  2. инструменты, предполагающие использование конкретных способов достижения какой-либо цели, решения задачи, совокупности приемов или операций теоретического или практического характера
  3. наиболее принципиальные компоненты методологии, которые определяют выбор и использование остальных ее компонентов
  4. набор средств, с помощью которых выполняется та или иная функция, действий, приводящих к требуемому результату
Вопрос 11

Методология управления ИТ-проектами может включать такой характерный компонент, как подходы –…

  1. правила оценки, показатели, позволяющие определить, классифицировать, оптимизировать, оценить те или иные аспекты управленческой деятельности с учетом определенных условий и ограничений
  2. инструменты, предполагающие использование конкретных способов достижения какой-либо цели, решения задачи, совокупности приемов или операций теоретического или практического характера
  3. наиболее принципиальные компоненты методологии, которые определяют выбор и использование остальных ее компонентов
  4. набор средств, с помощью которых выполняется та или иная функция, действий, приводящих к требуемому результату
Вопрос 12

Понятие «метод» происходит от греческого слова methodos и буквально означает «…»

  1. средство для суждения
  2. действие
  3. путь исследования
Вопрос 13

Корпоративные стандарты …

  1. сертифицируются и являются обязательными для применения внутри корпорации
  2. не сертифицируются, но являются обязательными для применения внутри корпорации
  3. в условиях рыночной конкуренции всегда имеют открытый характер
  4. в условиях рыночной конкуренции могут иметь закрытый характер
Вопрос 14

Международные стандарты …

  1. имеют сугубо рекомендательный характер
  2. могут иметь как рекомендательный, так и обязательный характер
  3. всегда являются обязательными для применения
Вопрос 15

В числе основных разработчиков международных стандартов – …

  1. ISO – Международная организация по стандартизации
  2. IEC – Международная электротехническая комиссия
  3. PMI – Международный институт проектного менеджмента (управления проектами)
  4. IEEE –Институт инженеров по электротехнике и электронике
  5. SEI – Институт программной инженерии
Вопрос 16

Установите соответствие группы методологий управления и внедрения информационных технологий (ИТ):

  1. Стандарты оценки и управления информационной безопасностью
  2. Методологии ИТ-аудита
  3. Универсальные методологии
  4. Методологии внедрения программного обеспечения и управления в сфере ИТ
  5. ISO/IEC 27000/17799, BS 7799, ISO 12207, ISO 15504
  6. COSO, CobiT, SAC, SAS 55/78
  7. ГОСТ 34, PMI РМВОК, IPMA ICB, Р2М, PRINCE2
  8. CobiT, SWEEBOK, MSF, RUP, CMM/CMMI (SEI), ORACLE AIM, ITIL, CRAMM, CORAS, OCTAVE
Вопрос 17

Говоря характеристике стандарта ISO/IEC 27000/17799, можно утверждать, что …

  1. требования стандарта содержат обязательные требования к ИТ-средствам и средствам защиты информации
  2. требования стандарта обязательные для внедрения, не накладывают каких-либо технических требований на ИТ-средства или средства защиты информации
  3. стандарт предоставляет ограниченный выбор программно-аппаратных средств
  4. стандарт не ставит каких-либо ограничений на выбор программно-аппаратных средств
  5. стандарт оставляет организации полную свободу выбора технических решений по защите информации
Вопрос 18

Принцип системы внутреннего контроля, позволяющий организации выявлять недобросовестное использование информации, злоупотребление данными, искажение финансовой отчетности, заложен в методологии ИТ-аудита …

  1. CobiT
  2. SWEEBOK
  3. OCTAVE
  4. COSO
  5. CRAMM
Вопрос 19

Группа стандартов CMM/CMMI была создана …

  1. Международным институтом проектного менеджмента (управления проектами) PMI
  2. Институтом программной инженерии SEI
  3. Ассоциацией аудита и контроля информационных систем ISACA
  4. Центральным компьютерным и телекоммуникационным агентством
Вопрос 20

Методология CRAMM была разработана британским Центральным компьютерным и телекоммуникационным агентством в …

  1. 1985 г.
  2. 1990 г.
  3. 2000 г.
  4. 2007 г.
Вопрос 21

Рассматривая наиболее используемые метрики качества информационных систем, важные для пользователей информационных технологий, можно утверждать, что … – это характеристика того, насколько быстро и качественно система должна выполнять определенные операции

  1. производительность (Performance)
  2. устойчивость к сбоям (Robustness)
  3. эффективность (Efficiency)
  4. практичность (Usability)
  5. легкость эксплуатации (Maintainability)
Вопрос 22

Диаграмма Исикавы может применяться для отображения …

  1. количественных показателей с ранжированными по приоритетам рисками
  2. критических факторов успеха (КФУ) ИТ-проекта
  3. количественной оценки воздействия изменений значений параметров системы (например, в случае наступления рискового события) на выбранные показатели
  4. причинно-следственной связи появления дефекта или ошибки в графическом виде
  5. логически связанной цепи событий от текущего момента времени к будущему
Вопрос 23

Рассматривая проблемы при внедрении ИТ-проекта, можно утверждать, что на этапе планирования ИТ-проекта характерной ошибкой является …

  1. выбор малоэффективных способов контроля результатов работы команды
  2. затрудненная интеграция ИТ-системы с уже имеющимися на предприятии системами автоматизации управления
  3. отсутствие в компании единой нормативно-методологической базы
  4. отсутствие у руководства целостной долгосрочной стратегии в области информационных технологий
Вопрос 24

Говоря о видах ИТ-аудита, которые отличаются по своим задачам и конечным результатам, можно утверждать, что регулярный независимый внешний ИТ-аудит …

  1. инициируется высшим руководством для повышения эффективности работы компании
  2. инициируется руководством и проводится перед важными организационными изменениями
  3. необходим по требованию законодательства (закон Сарбейнза – Оксли и др.)
Вопрос 25

Для повышения эффективности работы компании и оценки затрат на информационные технологии проводится … ИТ-аудит

  1. специальный
  2. регулярный независимый внешний
  3. регулярный внутренний
Вопрос 26

Специальный ИТ-аудит …

  1. инициируется высшим руководством для повышения эффективности работы компании
  2. инициируется руководством и проводится перед важными организационными изменениями
  3. необходим по требованию законодательства (закон Сарбейнза – Оксли и др.)
Вопрос 27

Регулярный внутренний ИТ-аудит инициируется …

  1. высшим руководством
  2. руководством
  3. по требованию законодательства (закон Сарбейнза – Оксли и др.)
Вопрос 28

Метод мозгового штурма как один из методов идентификации рисков используется с целью …

  1. составления перечня возможных рисков, которые позднее могут быть отобраны в процессе окончательного формирования списка рисков
  2. уточнения деталей риска, исследования новых рисков или проверки тех областей проекта, которые были перепланированы
  3. определения областей, которые могут быть подвержены риску, исходя из правильности, полноты и последовательности предположений о данной области
  4. определения вероятности достижения целей проекта, степени воздействия риска на проект, объема резервов, которые могут понадобиться, реалистичных затрат и сроков окончания проекта
Вопрос 29

Метод Дельфи предполагает … участие экспертов в опросе

  1. анонимное
  2. только открытое
  3. как анонимное, так и открытое
Вопрос 30

В методе Дельфи участвует группа экспертов из … человек

  1. 1–2
  2. 3–4
  3. 7–10
  4. 10–20
Вопрос 31

Для оценки качеств проекта информационной технологии с точки зрения сильных и слабых сторон, возможностей и угроз применяется …

  1. метод Дельфи
  2. мозговой штурм
  3. интервью
  4. SWOT-анализ
Вопрос 32

Существенным недостатком SWOT-анализа является …

  1. низкая степень детализации полученных параметров и возможность неоднозначной интерпретации рисков из-за слишком общих категорий анализа сторон проекта
  2. невозможность составления полной, исчерпывающей контрольной таблицы, так как пользователь ограничен существующими видами рисков
  3. невозможность сформулировать предположения об основных угрозах реализации проекта в целом
  4. невозможность оценки качеств проекта информационной технологии с точки зрения сильных и слабых сторон
Вопрос 33

Для оценки рисков … оценку

  1. можно применять качественную либо количественную
  2. всегда применяют только качественную
  3. всегда применяют только количественную
Вопрос 34

Качественная оценка рисков – это …

  1. определение рисков, способных повлиять на проект, и документирование их характеристик
  2. выбор подходов и планирование деятельности по управлению рисками проекта
  3. процесс представления качественного анализа и трансформации «сырого» списка рисков, составленного на шаге идентификации, в основную таблицу рисков с учетом их приоритетов
Вопрос 35

Математическая теория нечетких множеств была предложена …

  1. Г.Я. Перельманом
  2. Л. Заде
  3. У. Плейфэром
  4. А. Тьюрингом
Вопрос 36

Метод проведения интервью используется специалистами по управлению рисками проекта для …

  1. составления перечня возможных рисков, которые позднее могут быть отобраны в процессе окончательного формирования списка рисков
  2. уточнения деталей риска, исследования новых рисков или проверки тех областей проекта, которые были перепланированы
  3. определения областей, которые могут быть подвержены риску, исходя из правильности, полноты и последовательности предположений о данной области
  4. оценки качеств проекта информационной технологии с точки зрения сильных и слабых сторон, возможностей и угроз
  5. определения вероятности достижения целей проекта, степени воздействия риска на проект, объема резервов, которые могут понадобиться, реалистичных затрат и сроков окончания проекта
Вопрос 37

Целью такого подхода к управлению рисками, как избегание, является …

  1. уничтожение источника риска (как правило, путем выбора альтернативного проектного решения)
  2. снижение вероятности наступления риска
  3. уменьшение вероятности возникновения и степени воздействия рисков до минимально доступного уровня
  4. проработка возможностей переноса ответственности за риски и мер по реагированию на них на третьих лиц или на другие проекты
Вопрос 38

В случае … ИТ-аутсорсинга поставщик услуг берет на себя управление всей ИТ-службой заказчика, включая эксплуатацию и развитие систем, закупки и обслуживание программно-аппаратного обеспечения и прочие операционно-хозяйственные вопросы

  1. стратегического
  2. функционального
  3. ресурсного
Вопрос 39

При … ИТ-аутсорсинге партнер берет на себя управление выделенной ИТ-функцией, самостоятельно определяя необходимые ресурсы и согласовывая с заказчиком состав и уровень сервиса

  1. стратегическом
  2. функциональном
  3. ресурсном
Вопрос 40

Наиболее распространенным типом ИТ-аутсорсинга является … аутсорсинг, поскольку он может быть подобран исходя из бюджета, выделенного на наиболее приоритетные области

  1. стратегический
  2. функциональный
  3. ресурсный
Вопрос 41

SLA – это …

  1. международный стандарт управления рисками
  2. методология управления рисками
  3. договор о сервисном обслуживании
  4. технология внедрения соглашения об уровне обслуживания
Вопрос 42

Процесс управления рисками информационной безопасности может затрагивать …

  1. финансовые риски, риски подрядчиков и проектные риски
  2. только информационные риски, либо может быть интегрирован с общим процессом управления рисками в организации
  3. только технические риски
  4. информационные и стратегические риски одновременно
Вопрос 43

Команда проекта – это …

  1. набор отдельных специалистов, на которых лежит основная часть работ по проекту (в первую очередь это разработчики и консультанты)
  2. те специалисты, на которых лежит основная часть ответственности по работе над проектом (в первую очередь это управляющие и ключевые сотрудники)
  3. общность людей, которые регулярно взаимодействуют друг с другом для достижения определенной цели проекта
Вопрос 44

Говоря о программном продукте по управлению рисками IBM Rational Portfolio Manager, можно утверждать, что он …

  1. осуществляет поддержку процессов идентификации и контроля рисков
  2. позволяет выявить и уменьшить самые высокие воздействия рисков путем задания пользовательского триггера, который уведомляет о возникновении риска
  3. охватывает физические методы защиты, а также информационные риски и служит для оценки требованиям стандарта ISO 17799 9
  4. позволяет менеджерам ИТ-проектов проверить политику информационной безопасности компании на соответствие требованиям ISO 17799
  5. дает возможность специалисту отслеживать вносимые на основе выданных рекомендаций изменения в политику безопасности, постепенно приводя ее в полное соответствие с требованиями стандарта
Вопрос 45

Система OCTAVE-S – Operationally Critical Threat, Asset and Vulnerability Evaluation System была разработана …

  1. американским Институтом управления проектами (PMI)
  2. Ассоциацией аудита и контроля информационных систем (ISACA)
  3. Центральным компьютерным и телекоммуникационным агентством (ССТА)
  4. Институтом программной инженерии (SEI) при университете Карнеги – Меллон
Вопрос 46

Документация по OCTAVE является …

  1. общедоступной и бесплатной
  2. закрытой
  3. доступной после заключения договора и оплаты
Вопрос 47

Программный продукт … включает в себя более 200 вопросов, ответив на которые специалист получает подробный отчет о состоянии существующей политики безопасности, а также модуль оценки уровня рисков соответствия требованиям ISO 17799

  1. КОНДОР+
  2. OCTAVE-S
  3. IBM Rational Portfolio Manager
  4. «УПРАВЛЕНИЕ РИСКАМИ»
  5. «УЯЗВИМОСТЬ»