下面关于SOA准备情况和风险评估的哪些说法是正确的?()
A、可以判断是否企业是否已经为SOA作好准备以及所存在的风险
B、只需要分析业务现状即可
C、可以一次性地将所有风险都调查清楚
D、对企业当前的状态和未来的面向服务业务模型之间的鸿沟进行分析
A、可以判断是否企业是否已经为SOA作好准备以及所存在的风险
B、只需要分析业务现状即可
C、可以一次性地将所有风险都调查清楚
D、对企业当前的状态和未来的面向服务业务模型之间的鸿沟进行分析
A、它通过再评估SOA项目中后面阶段的风险来降低组织压力 B、它可以识别出现在和将来的企业中面向服务的状态的差别和障碍 C、它给出了推荐给每个功能的服务数量 D、SOA是基于一系列的技术和开放标准,这种复杂度需要被及早的处理
A、《风险评估工作计划》,主要包括本次风险评估的目的、意义、范围、目标、组织结构、角色及职责、经费预算和进度安排等内容 B、《风险评估方法和工具列表》。主要包括拟用的风险评估方法和测试评估工具等内容 C、《已有安全措施列表》,主要包括经检查确认后的已有技术和管理各方面安全措施等内容 D、《风险评估准则要求》,主要包括风险评估参考标准、采用的风险分析方法、风险计算方法、资产分类标准、资产分类准则等内容
A、它减少了在SOA项目后期所需要进行的风险评估 B、它识别出企业当前和未来的面向服务状态之间的鸿沟和障碍 C、它为每个功能推荐所需要定义的服务的数量 D、SOA是基于大量技术和开发标准的,其复杂性应该在早期考虑
A、自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估 B、自评估应参照相应标准、依据制定的评估方案和评估准则,结合系统特定的安全要求实施 C、自评估应当是由发起单位自行组织力量完成,而不应委托社会风险评估服务机构来实施 D、周期性的自评估可以在评估流程上适当简化,如重点针对上次评估后系统变化部分进行
A、从2004年起,贷款质量五级分类的资产范围从<贷款风险分类指导原则>的各类信贷资产扩大到开出信用证、承兑、担保和贷款承诺等表外业务 B、对重组贷款的分类档次至少3个月的观察期内不得调高 C、对抵债资产的评估至少应半年进行一次,当资产评估值低于账面价值时,应计提资产减值准备 D、五级分类的执行情况将作为金融机构高级管理人员任职资格考核的重要内容 E、试行对非信贷类资产的风险分类,并计提资产减值准备
A、风险分析准备的内容是识别风险的影响和可能性 B、风险要素识别的内容是识别可能发生的安全事件对信息系统的影响程度 C、风险分析的内容是识别风险的影响和可能性 D、风险结果判定的内容是发生系统存在的威胁、脆弱性和控制措施