问答题 1.  论信息系统项目的风险管理与安全管理
    项目风险是一种不确定的事件和条件,一旦发生,会对项目目标产生某种正面或负面的影响。信息系统安全策略是指针对信息系统的安全风险进行有效的识别和评估后,所采取的各种措施和手段,以及建立的各种管理制度和规章等。
    请以“论信息系统项目的风险管理与安全管理”为题,分别从以下三个方面进行论述:
    1.概要叙述你参与管理过的信息系统项目(项目的背景、项目规模、发起单位、目的、项目内容、组织结构、项目周期、交付的成果等),并说明你在其中承担的工作。
    2.结合项目管理实际情况并围绕以下要点论述你对信息系统项目风险管理和安全管理的认识。
    (1)项目风险管理和安全管理的联系与区别。
    (2)项目风险管理的主要过程和方法。
    (2)请解释适度安全、木桶效应这两个在安全管理中常见的概念,并说明安全与应用之间的关系。
    3.请结合论文中所提到的信息系统项目,介绍在该项目中是如何进行风险管理和安全管理的(可叙述具体做法),并总结你的心得体会。
【正确答案】[写作要点]
   该论文考查的是考生对信息系统项目风险管理和安全管理的认识和理解。根据题目要求论述的几个方面,本论文需要描述所管理的项目的基本情况、所承担的角色以及在项目风险管理和安全管理方面所从事的主要工作。
   在描述的时候首先要重点将风险管理的主要过程进行描述,同时着重描述各个过程的主要输入、方法、输出。
   规划风险管理
   输入:①项目管理计划;②项目章程;③干系人登记册;④事业环境因素;⑤组织过程资产。
   工具和技术:①分析技术;②专家判断;③会议。
   输出:风险管理计划。
   识别风险
   输入:①风险、成本、进度、质量、人力资源计划;②范围基准;③活动成本估算和活动时间估算;④干系人登记册;⑤项目文件;⑥采购文件;⑦事业环境因素;⑧组织过程资产。
   工具和技术:①文档审查;②信息收集技术;③核对表分析;④假设分析:⑤图解技术:⑥SWOT分析;⑦专家判断。
   输出:风险登记册。
   实施定性风险分析
   输入:①风险管理计划;②范围基准;③风险登记册;④事业环境因素;⑤组织过程资产。
   工具和技术:①风险概率影响评估;②概率和影响矩阵;③风险数据质量评估;④风险分类;⑤风险紧迫性评估;⑥专家判断。
   输出:项目文件更新(风险登记册、假设条件日志)。
   实施定量风险分析
   输入:①风险管理计划;②项目成本管理计划;③项目进度管理计划;④风险登记册;⑤事业环境因素;⑥组织过程资产。
   工具和技术:①数据收集和展示技术;②定量风险分析和建模技术;③专家判断。
   输出:项目文件更新(风险登记册)。
   风险应对计划
   输入:①项目管理计划;②风险登记册。
   工具和技术:①消极风险或威胁应对策略;②积极风险或机会因对策略;③应急应对策略;④专家判断。
   输出:①项目管理计划更新;②项目文件更新。
   控制风险
   输入:①项目管理计划;②风险登记册;③工作绩效数据;④工作绩效报告。
   工具和技术:①风险再评估;②风险审计;③偏差和趋势分析;④技术绩效测量;⑤储备分析;⑥会议。
   输出:①工作绩效信息;②变更请求;③项目管理计划更新;④项目文件更新;⑤组织过程资产更新。
   除了对风险管理进行重点描述之外,我们还要依据题意描述信息系统项目在安全管理方面所应该注意的工作内容、工作方法。例如在项目实际实施过程中出现了某种安全隐患,我作为项目经理采取了何种措施进行处理;如果不及时处理该安全隐患可能会造成某种严重后果等等。
   在论文结尾处,要结合论文主题,站在项目经理的角度描述项目的主要成果,为了保证项目的顺利实施与交付得益于在风险管理与安全管理方面所作出的努力。同时简述个人未来主要目标、方向等等。
【答案解析】
评分标准

   一、论文满分是75分,论文评分可分为优良、及格与不及格三个档次。评分的分数可分为:
   ·  60分至75分为优良(相当于百分制80分至100分);
   ·  45分至59分为及格(相当于百分制60分至79分);
   ·  0分至44分为不及格(相当于百分制0分至59分):
   评分时可先用百分制进行评分,然后转化为以75分制的分值(乘以0.75)。
   二、建议具体评分时,参照每一试题相应的“解答要点”中提出的要求,对照下述五个方面进行评分:
   (1)切合题意(30%)。
   无论是管理论文、理论论文或实践论文,都需要切合解答要点中的一个主要方面或者多个方面进行论述。可分为非常切合、较好地切合与基本上切合三档。
   (2)应用深度与水平(20%)。
   可分为有很强的、较强的、一般的与较差的独立工作能力四档。
   (3)实践性(20%)。
   可分为如下四档;有大量实践和深入的专业级水平与体会;有良好的实践与切身体会和经历;有一般的实践与基本合适的体会;有初步实践与比较肤浅的体会。
   (4)表达能力(15%)。
   可从逻辑清晰、表达严谨、文字流畅和条理分明等方面分为三档。
   (5)综合能力与分析能力(15%)。
   可分为很强、比较强和一般三档。
   三、有下述情况的论文,需要适当扣分:
   (1)没有写论文摘要、摘要过于简略、或者摘要中没有实质性内容的论文。
   (2)字迹比较潦草、其中有不少字难以辨认的论文。
   (3)正文基本上只是按照条目方式逐条罗列叙述的论文。
   (4)确实属于过分自我吹嘘或自我标榜、夸大其词的论文。
   (5)内容有明显错误和漏洞的,按同一类错误每一类扣一次分。
   (6)内容仅属于大学生或研究生实习性质的项目、并且其实际施用背景的水平相对较低的论文。
   可考虑扣5分到10分。
   四、有下述情况之一的论文,不能给予及格分数。
   (1)虚构情节、文章中有较严重的不真实的或者不可信的内容出现的论文。
   (2)未能详细讨论项目开发的实际经验、主要从书本知识和根据资料摘录进行讨论的论文。
   (3)所讨论的内容与方法过于陈旧、或者项目的水准相对非常低下的论文。例如,数据库设计仅讨论了FoxPro且没有鲜明特色的应用;开发的是仅能用单机版的(孤立型的)规模很小的并且没有特色的应用项目。
   (4)内容不切题意,或者内容相对很空洞、基本上是泛泛而谈且没有较深入体会的论文。
   (5)正文与摘要的篇幅过于短小的论文(如正文少于1200字)。
   (6)文理很不通顺、错别字很多、条理与思路不清晰、字迹过于潦草等情况相对严重的论文。
   五、下述情况,可考虑适当加分:
   (1)有独特的见解或者有着很深入的体会、相对非常突出的论文。
   (2)起点很高,确实符合当今计算机应用系统发展的新趋势与新动向,并能初步加以实现的论文。
   (3)内容详实、体会中肯、思路清晰、非常切合实际的很优秀的论文。
   (4)项目难度很高,或者项目完成的质量优异,或者项目涉及国家重大信息系统工程且作者本人参加并发挥重要作用、并且能正确按照试题要求论述的论文。
   可考虑加5分到10分。