Управление рисками информационных технологий и систем.м

Управление рисками информационных технологий и систем.м — вариант 2

Просмотрите все вопросы и варианты бесплатно. Правильные ответы скрыты и открываются только после получения доступа.

39 вопросов Вариант 2 Доступ 7 дней
Содержание теста

Вопросы и варианты

Без отметок и подсказок к правильным ответам

Вопрос 1

Термин «риск» произошел от французского слова risqué или итальянского risico, которое означает …

  1. возможность или вероятность наступления событий с конкретными последствиями в результате определенных решений или действий
  2. предотвращение наступления конкретных и максимально возможных событий
  3. максимально вероятные последствия в следствии конкретных рисков
Вопрос 2

Фьючерсы – это производный финансовый инструмент, стандартный срочный биржевой контракт купли-продажи базового актива, при заключении которого стороны (продавец и покупатель) договариваются …

  1. только о способе и сроке поставки
  2. только об уровне цены и сроке поставки
  3. о времени сотрудничества
Вопрос 3

Для определения требуемого уровня доходности актива, который предполагается добавить к уже существующему хорошо диверсифицированному портфелю с учетом рыночного риска этого актива, используется …

  1. методология CRAMM (ССTA Risk Analysis and Management)
  2. методология CORAS
  3. модель MOF (MOF Risk Model)
  4. CAPM-модель
Вопрос 4

Своп – это …

  1. торгово-финансовая обменная операция
  2. операционная система
  3. производный финансовый инструмент
  4. стоимостная мера риска
Вопрос 5

VаR выражается в … единицах

  1. денежных
  2. процентных
  3. количественных
Вопрос 6

Признак события, означающий возможность рассчитать частоту наступления события при наличии достаточного количества статистических данных, это …

  1. сценарий события
  2. системный эффект
  3. вероятность события
Вопрос 7

Причину, которая порождает событие, называют …

  1. инцидентом
Вопрос 8

Неверно, что к ключевым элементам OCTAVE относится: …

  1. идентификация информационных активов, подверженных риску и ущербу
  2. идентификация угроз для критичных информационных активов
  3. определение уязвимости, ассоциированных с критичными информационными активами
  4. количественная оценка рисков
Вопрос 9

Стандарт COBIT 5 for RISK (RiskIT) рассматривает подход к управлению рисками с … аспектов

  1. двух
  2. трех
  3. четырех
  4. пяти
Вопрос 10

По характеру риски делятся на … риски

  1. организационные, процессные, проектные и операционные
  2. чистые и спекулятивные
  3. внешние и внутренние
  4. ретроспективные, текущие и перспективные
Вопрос 11

По последствиям риски подразделяются на … риски

  1. организационные, процессные, проектные и операционные
  2. чистые и спекулятивные
  3. внешние и внутренние
  4. ретроспективные, текущие и перспективные
Вопрос 12

Целью мозгового штурма как метода идентификации является …

  1. создание подробного списка всех возможных рисков
  2. разработка реестра рисков
  3. оценка возможных рисков
  4. создание вариативного списка решения задач для конкретного риска
Вопрос 13

Целью и задачей проведения SWOT-анализа является…

  1. оценка возможности и окружения «рискового» проекта или процесса
  2. структурированное описание ситуации, относительно которой нужно принять какое-либо решение
  3. определение требуемого уровня доходности актива, который предполагается добавить к уже существующему портфелю
  4. идентификация неопределенных параметров в широком диапазоне ситуаций, имеющих определенное периодическое, частное значение
  5. разделение результатов проявления рисков на более мелкие
Вопрос 14

Возможности и угрозы – это факторы … среды, оказывающие влияние на объект и приводящие к возможному возникновению рисков

  1. внутренней
  2. внешней и внутренней
  3. внешней
Вопрос 15

Для идентификации прогнозных значений рисков, результатов низкоформализованных и стохастических активностей, когда экспертные и аналитические методы затруднительно применить из-за сложности и комплексности рисков области, применяют …

  1. метод Делфи
  2. метод Монте-Карло
  3. SWOT-анализ
Вопрос 16

Анализ рисков – это анализ …

  1. последствий рисков, которые произошли
  2. рисков, которые уже происходили
  3. вероятности того, что произойдут определенные нежелательные события и отрицательно повлияют на достижение поставленных целей
Вопрос 17

Итогом процесса обработки риска является …

  1. решение о том, до какой степени детализации и дальнейших действий над ним, необходимо будет подвергнуть тот или иной риск
  2. план действий по решению устранения последствий риска
  3. составление списка возможных рисков
Вопрос 18

Говоря о классификации информационных рисков, можно утверждать, что качественный анализ …

  1. проводится только после разработки бизнес-плана
  2. позволяет выявить возможные виды рисков, свойственных проекту или процессу
  3. как правило, проводится на стадии разработки бизнес-плана
  4. выполняется только при условии выполненного качественного анализа
  5. целесообразен только в крупных компаниях
Вопрос 19

Говоря о стоимости проведения количественного и качественного анализов информационных рисков, можно утверждать, что …

  1. количественный и качественный анализы являются равносильно недорогими, но требовательными к исходным данным
  2. качественный анализ является более дорогим и требовательным к исходным данным по сравнению количественным с анализом
  3. количественный анализ является более дорогим и требовательным к исходным данным по сравнению с качественным анализом
Вопрос 20

Качественный и количественный анализы рисков – это …

  1. последовательно идущие стадии одного процесса по работе с рисками, но количественный этап следует после качественного анализа
  2. самостоятельные и не зависящие друг от друга процессы
  3. взаимодополняющие процессы, в которых количественный анализ выполняется первым
Вопрос 21

Наблюдать за миграцией рисков во время хода проекта / процесса, осуществлять контроль над его рангом и взаимосвязанными с этой трансформацией связями позволяет …

  1. матрица вероятности и последствий (МВП)
  2. анализ чувствительности
  3. анализ дерева решений (АДР)
Вопрос 22

Частный случай диаграммы Ишикавы, приспособленный под активность по анализу и работе с рисками, лежит в основе …

  1. матрицы вероятности и последствий (МВП)
  2. анализа чувствительности
  3. метода экспертной оценки
  4. анализа дерева решений (АДР)
Вопрос 23

Дерево решений (анализ дерева решений АДР) имеет …

  1. три элемента
  2. пять элементов
  3. восемь элементов
Вопрос 24

Для составления детальной карты рисков необходимо разработать … риска

  1. метрики
Вопрос 25

Средняя величина потенциальных потерь (СВПП) …

  1. отражает явные или потенциальные затраты, которые придется понести спонсорам деятельности/организациям
  2. содержит информацию о величине потерь, которые придется понести спонсорам деятельности/организациям
  3. позволяет учесть возможные корреляции рисковых факторов
  4. отражает время, которое потребуется для разрешения проблем
Вопрос 26

VaR это …

  1. адекватный массив статистических данных
  2. стоимостная мера риска
  3. анализ риска
  4. распределение вероятностей риска и их оценка
Вопрос 27

Центрально предельная теорема относится к … методам

  1. качественно-аналитическим
  2. качественным
  3. количественно-аналитическим
Вопрос 28

Оценка рисков проводится на этапе …

  1. подготовки к анализу рисков
  2. анализа информации
  3. идентификации рисков
  4. построения карты рисков
  5. процедуры качественного анализа рисков
Вопрос 29

Стадия остаточного уровня риска – это уровень риска …

  1. с учетом мероприятий по идентификации, оценке и анализа риска
  2. с учетом разработанных и выполненных мероприятий по снижению начального уровня риска
  3. который является приемлемым для конкретных условий определенной ситуации, с точки зрения критериев риска
Вопрос 30

Уровень риска, который является приемлемым, для конкретных условий определенной ситуации, с точки зрения критериев риска – это … уровень риска

  1. остаточный
  2. оцененный
  3. конечный
Вопрос 31

Комплексная программа управления рисками должна устанавливать единую структуру при работе с рисками и начинаться со стадии: …

  1. идентификация рисков
  2. система по анализу риска
  3. сбор информации по рискам
  4. предварительная оценка рисков
Вопрос 32

Согласно классификации методов управления рисками, личности, использующие методы … рисков, избегают вынужденно расширять круг своего профессионального общения и употреблять в работе навыки и инструменты, качество работы которых не подтверждено

  1. уклонения от
  2. локализации
  3. диверсификации
  4. компенсации
Вопрос 33

При реализации процессов или проектов, результатом которых должен стать продукт или услуга, успешность которых вызывает сомнения или представляет собой не профильный домен для данной организации, у которой отсутствуют компетенции в реализуемой активности, используются методы … рисков

  1. компенсации
  2. уклонения от
  3. локализации
  4. диверсификации
Вопрос 34

Методы … риска – это методы, специфика которых состоит в распределении идентифицированных факторов риска между участниками «подозрительного» бизнес-процесса

  1. уклонения от
  2. диверсификации
  3. компенсации
  4. локализации
Вопрос 35

Стратегическое планирование, как средство по работе с риском, применяется при выборе методов … риска

  1. уклонения от
  2. диверсификации
  3. компенсации
  4. локализации
Вопрос 36

Основу профессиональной философии риск-менеджера должны составлять не только результаты, к которым он должен стремиться, но и нежелательные действия, к которым относят …

  1. использование полной структуры декомпозиции рисков
  2. назначение всех / большинства рисков нескольким руководителям
  3. управление рисками только на начальном этапе (единожды)
Вопрос 37

Модель CMMI предлагает модель структурных этапов, организованных в виде … эволюционных шагов

  1. трех
  2. пяти
  3. семи
  4. девяти
Вопрос 38

Выделяют такие уровни «зрелости» организации, как начальный, …, определенный, управляемый, оптимизирующий

  1. выборочный
  2. экспериментальный
  3. практический
  4. мониторинговый
  5. повторяемый
Вопрос 39

Согласно модели CMMI, на уровне «зрелости» организации «определенный», в частности, реализовывается …

  1. процесс документирования
  2. установление основных процессов и активности анализа управления рисками, которые позволяют подвергнуть процессу мониторинга лишь отдельные стадии и этапы риск-менеджмента
  3. постоянное совершенствование процессов
  4. культура анализа и управления рисками