Главная / Менеджмент /
Процессы анализа и управления рисками в области ИТ / Тест 3
Процессы анализа и управления рисками в области ИТ - тест 3
Упражнение 1:
Номер 1
Основными причинами возникновения глобальных кризисов считаются:
Ответ:
 (1) Кредитная политика государств 
 (2) Неразвитая структура страхования бизнеса 
 (3) Бесконтрольный рост запросов и "аппетитов" бизнес стэйкхолдеров 
 (4) Отсутствие продуманного "запасного пути", связанного с устранением неблагоприятных событий 
Номер 2
Термин "риск" означает:
Ответ:
 (1) Ущерб, понесенный в случае наступления неблагоприятных событий 
 (2) Возможность или вероятность наступления событий с конкретными последствиями в результате определенных решений или действий 
 (3) Принятие управленческих решений без четкого плана действий 
 (4) Потенциально опасная для деятельности ситуация 
Номер 3
Причиной развития направления риск менеджмента стало:
Ответ:
 (1) Желание сократить ущерб от принятия неверных решений 
 (2) Необходимость структурирования подхода к управлению процессами предприятия 
 (3) Желание повысить качество и эффективность результатов направлений коммерческой деятельности 
 (4) Необходимость разработки методов защиты от конкурентов 
Упражнение 2:
Номер 1
Главной причиной, которая порождает и сопровождает риски, во всем их жизненном цикле считается
Ответ:
 (1) Плохое планирование 
 (2) Неграмотный подход к управлению топ менеджеров компании 
 (3) Отсутствие понимания бизнес-процессов протекающих в компании 
 (4) Информационное "голодание" 
Номер 2
Информационный риск возникает в следствие:
Ответ:
 (1) Отсутствия единого, комплексного и системного взгляда на проблему/ы возникновения рисков 
 (2) Не развитой структуры IT поддержки процессов предприятия 
 (3) Недостаточного финансирования проектов/процессов 
 (4) Отсутствия ясности и прозрачности в понимании конечных результатов воздействия информационных рисков 
Номер 3
Укажите деятельности, результаты которых влияют на информационный риск
Ответ:
 (1) Подверженность влиянию множества низкорегламентированных, "непрозрачных" факторов как внешней, так и внутренней среды по отношению к выполняемой деятельности 
 (2) Недостаточность проведенного предварительного анализа, который должен был выявить и "обнажить" возможные "рисковые" ситуации 
 (3) Неготовность предприятия к изменениям, при возникновении новых возможностей или угроз извне. 
 (4) Нестабильность, требований, к регламентации, которая постоянно находятся в режиме неопределенности 
Упражнение 3:
Номер 1
Каждый риск можно связать с одним следующих компонентов:
Ответ:
 (1) Финансовая среда 
 (2) Данные 
 (3) Менеджмент организации 
 (4) Данные; Человек; Система. 
Номер 2
Объективный результат является следствием
Ответ:
 (1) Высокие компетенции сотрудников компании 
 (2) Достаточное финансирование 
 (3) Целенаправленное и явное выполнение процесса, который связан с его сутью 
 (4) Оптимально выстроенного процесса 
Номер 3
Субъективный результат риск-менеджмента является следствием
Ответ:
 (1) Выполнение процесса с недостаточным уровнем определенности и полноты информации 
 (2) Плохая компетенция риск-менеджеров 
 (3) Недостаточное финансирование 
 (4) Низкий уровень применяемых технологий 
Упражнение 4:
Номер 1
Какие домены в риск-менеджменте сферы информационных технологий следует анализировать, учитывать и синтезировать
Ответ:
 (1) Домен риска; Домен менеджмента 
 (2) Домен менеджмента; Домен информационных технологий 
 (3) Домен риска 
 (4) Домен риска; Домен менеджмента; Домен информационных технологий 
Номер 2
Проблема "ограниченности" ресурсов – это проблема, которая …
Ответ:
 (1) Губительна для риск-менеджмента 
 (2) Приводит к возникновению дефицита продуктивности 
 (3) Не влияет на риск-менеджмент 
 (4) Связана только с возможностью появления новых рисков 
Номер 3
Термин Designated Approving Authority означает
Ответ:
 (1) Лицо, уполномоченное принять решение о допустимости определенного уровня рисков 
 (2) Риск-менеджера 
 (3) Технику выявления рисков 
 (4) Домен риск-менеджмента 
Упражнение 5:
Номер 1
Основная цель в активности анализа рисков – это
Ответ:
 (1) Предоставление наиболее полной и достаточной информации для адекватного управления рисками 
 (2) Своевременная локализация риска 
 (3) Устранение рисков 
 (4) Предоставить данные для процесса идентификации исков 
Номер 2
Итогом стадии анализа является
Ответ:
 (1) Конец процесса анализа рисков 
 (2) Конец процесса управления рисками 
 (3) Выявление причинно следственных связей в домене рисков конкретной организации 
 (4) Исчерпывающие количественные и качественные данные 
Номер 3
Комплексом рисков называется:
Ответ:
 (1) Несколько видов рисков не связанных между собой 
 (2) Набор рисков, характерный для определенного вида деятельности 
 (3) Внезапно выявленные риски 
 (4) Все риски, которым подвержено определенное предприятие 
Упражнение 6:
Номер 1
Внешние риски включают в себя риски, которые:
Ответ:
 (1) Политические риски 
 (2) Социальные риски 
 (3) Непосредственно не связанные с деятельностью предприятия или взаимодействующим с ним окружением 
 (4) Финансовые риски 
Номер 2
Внутренние риски включают в себя риски, которые:
Ответ:
 (1) Возникают из-за "недофинансирования" 
 (2) Обусловленны деятельностью самого предприятия и составляющей его аудитории 
 (3) Только информационные риски 
 (4) Являются следствием "человеческого" фактора 
Номер 3
Чистые риски это риски:
Ответ:
 (1) Выявленные риск-менеджером 
 (2) Проявившиеся в момент идентификации 
 (3) Связанные с утечкой информации 
 (4) Несущие потери для предпринимательской деятельности 
Упражнение 7:
Номер 1
Спекулятивные риски это риски:
Ответ:
 (1) Несущие потери, так и дополнительную прибыль для предпринимателя по отношению к ожидаемому результату 
 (2) Связанные с потерями ресурсов 
 (3) Являющиеся следствием выполнения профильных процессов конкретной компании 
 (4) Причиненные контрагентами компании 
Номер 2
Сценарий развития риска – это
Ответ:
 (1) Стратегия развития компании 
 (2) Тактика развития компании 
 (3) Цепочка последовательных этапов, которые приводят от первоначального инцидента, к конечному событию 
 (4) План устранения риска 
Номер 3
Какие компоненты участвуют в процессе идентификации рисков
Ответ:
 (1) Фонд риск-менеджмента компании 
 (2) Факторы, увеличивающие или уменьшающие вероятность реализации рисков 
 (3) Ресурсы, на которые риск может оказать влияние 
 (4) "Опасности", которые могут привести к возникновению ущерба 
Упражнение 8:
Номер 1
Реестр рисков - это
Ответ:
 (1) Приоритезированный перечень возможных рисков определенной компании 
 (2) Список всех рисков компании 
 (3) Документ, описывающий "рисковое" поле конкретной компании 
 (4) Перечень причин, "потенциально" вызывающих риск 
Номер 2
Приоритет риска - это
Ответ:
 (1) Параметр, описывающий источник риска 
 (2) Бизнес-параметр риска 
 (3) Финансирование, необходимое для риска 
 (4) Параметр, которыми идентифицируется наиболее важные и значимые из рисков, в конкретный момент времени 
Номер 3
Результатом правильно выстроенной системы по управлению и анализу рисками является
Ответ:
 (1) Обоснованное увеличение фонда, выделенного на финансирование риск-менеджмента 
 (2) Способность увидеть за малой и незначительной проблемой предпосылки к возникновению "стопперов" основных производственных процессов 
 (3) Отсутствие рисков 
 (4) Отсутствие стали идентификации рисков 
Упражнение 9:
Номер 1
Применение метода Brainstorming позволяет:
Ответ:
 (1) Идентифицировать список рисков 
 (2) Не использовать количественные виды анализа рисков 
 (3) Избежать появление рисков 
 (4) Минимизировать последствия рисков 
Номер 2
Применение метода Delphi позволяет:
Ответ:
 (1) Увеличить "рисковую" составляющую процессов анализа и управления рисками 
 (2) Проводить экспертную оценку выявленных рисков 
 (3) Минимизировать последствия проявления рисков 
 (4) Не использовать количественные методы анализа рисков 
Номер 3
Применение метода Идентификации основных причин (ИОП) позволяет:
Ответ:
 (1) Уклониться от рисков 
 (2) Выявить ответственных за риски 
 (3) Выявить последствия рисков 
 (4) Выявить основные причины рисков 
Упражнение 10:
Номер 1
Применение метода SWOT позволяет:
Ответ:
 (1) Оценить возможности и окружение "рискового" проекта или процесса 
 (2) Выявить основные причины рисков 
 (3) Выявить последствия рисков 
 (4) Избежать рисков 
Номер 2
Применение метода Монте-Карло (ММК) позволяет:
Ответ:
 (1) Уменьшить фонд риск-менеджмента 
 (2) Выявить все возможные риски 
 (3) Идентифицировать прогнозные значения рисков и результатов низкоформализованных и стохастических активностей. 
 (4) Увеличить качество риск-менеджмента 
Номер 3
Иерархическая структура рисков (ИСР) – это
Ответ:
 (1) Документ, в котором перечислены все риски, выявленные в процессе идентификации и зафиксированные в реестре рисков 
 (2) Синоним-название документа "Реестр рисков" 
 (3) Адаптированная иерархическая структура предприятия, позволяющая избежать рисков 
 (4) Метод количественной оценки рисков