摘要:本文为信息系统项目管理师案例分析真题,围绕 A 公司承接的养老保险信息系统项目展开,设置风险管理流程问题分析、风险应对策略判断、PKI 双密钥证书生成过程简述、SWOT 技术要素填空四类问题,并附部分参考答案。
案例场景
A公司承接某市机关事业单位养老保险信息系统,项目覆盖整个市、区、县的机关事业单位在编人员的养老保险信息,实现数据集中统一管理。公司成立了项目组,并任命小王担任项目经理。
项目组对项目进行调研后,成立了风险管理小组,编写了项目管理计划和风险管理计划,明确项目风险管理流程如下图所示:

项目组对风险登记册的各风险制定了相应措施,部分措施如下所示:

此外,在信息安全方面,养老保险数据信息涉及个人隐私,如果不法分子突破安全限制,会造成用户隐私泄露或信息篡改。因此项目组采用PKI技术,为系统的安全运行提供了有效的保障。
[问题1](4分)
请结合案例,指出该项目风险管理流程中存在的问题。
[问题2](10分)
请指出案例中列出的风险措施分别采用的是哪种风险应对策略。
[问题3](8分)
项目组使用的PKI技术采用双密钥、双证书机制,请简述双密钥证书的生成过程。
[问题4](3分)
请将下面(1)~(3)处的答案填写在答题纸的对应栏内。
SWOT技术从项目的每个(1)、劣势、(2)和(3)出发,对项目进行考察,把产生于内部的风险都包括在内,从而更全面地考虑风险。
参考答案:
[问题1](4分)
1、存在问题,①识别风险不是一次性活动,应该反复识别②监控风险,发现新的风险,首先更新风险登记册③监控风险可能需要更新风险管理计划④在风险监控中,要跟踪已识别的风险、监督残余风险、识别新风险,并对有效性进行评估。
[问题2](10分)

(每条2分,共10分)
[问题3](8分)
完整真题及答案,点击下方蓝字获取!
软考备考资料免费领取
去领取
专注在线职业教育25年