刷题
导入试题
【单选题】
经过概率和影响评估, 那些目前发生概率比较低、 影响比较小的风险应该如何处理?( )
A. 从风险登记册中删掉
B. 暂时忽略不管
C. 保留在风险登记册中
D. 预留专门的应急储备
查看试卷,进入试卷练习
微信扫一扫,开始刷题
答案
C
解析
A. 风险登记册中有观察清单, 专门用来放这些需要监控的低概率和影响的风险。 B. 目前低概率和影响的风险以后可能变大, 应该保持密切监控, 不能忽略不管。 C.正确答案。 应该列人风险登记册的观察清单中, 保持监控。 D. 应急储备针对所有已知. 未知风险而预留, 不需要专门针对低概率和影响的风险 预留。 考点与页码: 管理低概率和影响的风险。《 指南》 第 423 页。
相关试题
【单选题】
如果某个风险可以有多种应对方案, 而且需要综合考虑每种方案的多种特征, 以下哪个工具最能帮助项目经理进行优先级排序并确定首选方案? ( )
A. 成本效益分析
B. 备选方案分析
C. 多标准决策分析
D. 敏感性分析
【单选题】
发起人明确表明, 当项目成本超支 5%时必须采取相应措施, 如果成本超支 15%就会终止该项目。 以下哪个说法是正确的?( )
A. 项目成本的 5% 是风险临界值
B. 项目成本的 15% 是风险临界值
C. 项目成本的 15% 是风险偏好
D. 项目成本的 5% 是风险承受力
【单选题】
影响项目进度的风险因素众多, 项目经理想知道每个因素对进度影响的大小, 以便重点管理其中对项目进度影响最大的因素, 他应该使用以下哪种技术进行分析? ( )
A. 敏感性分析
B. 根本原因分析
C. 决策树分析
D. 过程分析
【单选题】
可以为应对风险制订弹回计划, 以便 ( )
A. 在主要应对措施不起作用时启用
B. 在严重威胁发生时启用
C. 以便用隐蔽手段把风险推给其他人
D. 接受不太严重的风险
【单选题】
要考察组织优势能抵消威胁的程度, 以及机会可以克服劣势的程度, 应该使用以下哪种分析技术? ( )
A. 根本原因分析
B. 文件分析
C. 假设条件和制约因素分析
D. SWOT 分析
【单选题】
风险识别活动需要哪些人参加? ( )
A. 项目团队成员
B. 风险管理专家
C. 项目经理和高级管理者
D. 全部项目相关方
【单选题】
在建立定量风险分析模型时, 如果某个风险的发生与任何计划活动都没有关系, 在模型中应该如何表示?( )
A. 用概率分布图表示
B. 用概率分支来表示
C. 不需要在模型中表示它
D. 用龙卷风图表示
【单选题】
关于风险转移, 下列说法正确的是 ( )。
A. 风险转移可以消除风险
B. 风险转移可以把风险推给后续的项目
C. 风险转移是把风险的影响连同应对责任一起转移给第三方
D. 风险转移不需要支付风险费用
【单选题】
进行蒙特卡洛模拟得到了项目成本的 S 曲线图。 其中会显示 ( )。
A. 项目成本的不确定性区间、 实现特定成本目标的概率
B. 对项目成本有最大影响的风险、 该风险的影响程度
C. 项目成本的不确定性区间、 项目进度的不确定性区间
D. 实现特定成本目标的概率、 实现特定进度目标的概率
【单选题】
对某一风险进行分析, 发现它位于概率和影响矩阵的低风险区域内, 下一步应该做什么?( )
A. 进行定性风险分析
B. 规划风险应对
C. 跟踪已识别风险
D. 规划风险管理
【单选题】
风险报告在以下哪个管理过程第一次被创建? ( )
A. 识别风险
B. 规划风险应对
C. 监督风险
D. 实施风险应对
【单选题】
项目团队正在使用战略分析框架 PESTLE ( 政治、 经济、 社会、 技术、 法律、 环境) 来识别整体项目风险的来源, 这是以下哪个工具技术的应用?( )
A. 核对单
B. 根本原因分析
C. 文件分析
D. 提示清单
【单选题】
以下关于固定总价合同的说法, 正确的是 ( )。
A. 价格完全固定, 不允许调整, 以便卖方承担工作范围变更的风险
B. 买方只需粗略定义所需采购的产品或服务
C. 买方承担因合同履行不好而导致的成本增加
D. 如果工作范围发生变化, 则可以调整合同价格
【单选题】
为获得最大的价格优势,公司统一购买各项目所需的办公用品,不允许各个项目部分别购买,这种采购方式被称为( )。
A. 分散式采购
B. 集中式采购
C. 竞争性采购
D. 独有来源采购
【单选题】
招标文件中应该包括 ( )。
A. 所需的合同条款
B. 初步估计的合同价
C. 详细的施工方法
D. 详细的进度计划
【单选题】
在采购管理中,项目经理的角色应该是 ()。 、
A. 采购管理的专家
B. 法律法规方面的专家
C. 管理整个采购过程的人
D. 代表组织签署协议的人
【单选题】
项目经理正在国外实施项目, 需要向当地的供应商购买服务。 如何确保合同在跨国采购中具备可执行性?( )
A. 在合同中约定清晰的争议解决方案
B. 在订立合同条款时考虑当地文化和法律的影响
C. 签订固定总价合同, 让风险最小
D. 在合同中详细规定关于提前终止的条款
【单选题】
组织采购部和法务部的人员将参与项目的采购工作, 有关他们在采购中的角色和职责的安排应该写入哪个文件中? ( )
A. 相关方登记册
B. 采购策略
C. 合同
D. 采购管理计划
【单选题】
投标人会议通常在什么时候举行 ? ( )
A. 规划采购管理阶段
B. 实施采购阶段
C. 卖方选择阶段
D. 控制采购阶段
【单选题】
项目具有较大的技术难度, 项目经理决定聘请咨询公司为项目提供服务, 即将发布的招标文件又可以称为 ( )。
A. 信息邀请书
B. 报价邀请书
C. 建议邀请书
D. 订购单
【单选题】
从买方的角度分析, 对于固定总价合同, 买方最重要的工作是什么? ( )
A. 确定合同总价
B. 处理合同执行过程中的变更
C. 定义被采购产品或服务的范围
D. 监督卖方控制成本的积极性
【单选题】
以下关于工料合同的说法都是正确的, 除了 ( )。
A. 工料合同是一种混合类型合同, 既有成本补偿合同的特点, 也有总价合同的特点
B. 按卖方的实际成本给予付款, 外加一定的利润
C. 买方没有明确规定合同的总价值
D. 在合同授予时, 采购的准确数量没有明确规定
【单选题】
你已经发出了建议邀请书, 潜在供应商有一些疑问。 你决定召开一次会议来澄清采购工作说明书, 以便每个人都能理解一致。 你此时正处在下列哪个阶段? ( )
A. 规划采购管理
B. 实施采购
C. 控制采购
D. 结束采购
【单选题】
下列哪项活动发生在规划采购管理过程? ( )
A. 考察市场情况, 识别潜在卖方
B. 回答卖方关于招标文件的问题
C. 签订书面合同
D. 了解各种投标机会
【单选题】
应该在采购策略中详细规定以下信息, 除了 ( )。
A. 交付方式
B. 合同类型
C. 采购阶段
D. 采购测量指标
【单选题】
项目部的会议室装修预算只有 30 万元, 谁能在该价格之内完成装修, 并确保方案和效果最佳 , 谁就最有可能成为我们选定的卖方。 这是哪种供方选择方法?( )
A. 最低成本
B. 独有来源
C. 基于质量和成本
D. 固定预算
【单选题】
项目必须从组织预审合格的供应商里选择合作单位, 这些预审合格的供应商名单应该被列入以下哪个文件? ( )
A. 招标文件
B. 采购工作说明书
C. 采购管理计划
D. 经验教训登记册
【单选题】
以下关于采购工作说明书的说法是正确的, 除了 ( )。
A. 详细描述拟采购的对象, 以便潜在卖方确定他们是否有能力提供
B. 详细描述拟采购的对象, 以便为潜在卖方提供一个统一的报价基础
C. 为了保证采购工作的严肃性, 采购工作说明书一旦发出, 就不能更改
D. 每次进行采购, 都需要编制采购工作说明书
【单选题】
某供应商因绩效不佳被取消了以后的投标资格, 需要从预审合格卖方清单中删掉,该内容应该被写入控制采购过程的哪个输出?( )
A. 采购关闭
B. 采购文档更新
C. 变更请求
D. 组织过程资产更新
【单选题】
如果潜在卖方的报价明显低于买方的独立估算, 则可能表明以下所有, 除了 ( )。
A. 潜在卖方没有全面响应采购工作说明书
B. 潜在卖方误解了采购工作说明书
C. 采购工作说明书有缺陷
D. 如果该潜在卖方中标, 就可以为买方节约大量成本
【单选题】
以下各项都是规划采购管理过程的输出, 除了 ( )。
A. 采购管理计划
B. 招标文件
C. 卖方建议书
D. 供方选择标准
【单选题】
客户内部各部门的需求始终难以统一, 你准备把相当一部分工作包出去, 采用哪种合同类型最合适? ( )
A. 总价合同
B. 成本补偿合同
C. 工料合同
D. 综合单价合同
【单选题】
在实施采购过程中, 与潜在卖方开展谈判的主要目的是什么? ( )
A. 争取更多利益
B. 澄清问题, 获得对合同措辞的一致意见
C. 解决与合同有关的争议
D. 商定合同价格
【单选题】
你正在考虑向新客户提供有偿咨询服务, 这种情况下你的风险最低的合同类型是( )。
A. 固定总价合同
B. 工料合同
C. 成本加固定费用合同
D. 成本加激励费用合同
【单选题】
某项目采用成本加固定费用合同。 合同中规定的目标成本为 100000 美元, 并按10%提取利润。 合同实施结束时, 实际成本是 110000 美元, 那么最终的合同价格是多少? ( )
A. 120000 美元
B. 121000 美元
C. 110000 美元
D. 算不出来
【单选题】
应该尽量理性地谈判, 就事论事, 不要带入个人感情。 这是哪个谈判原则的应用?( )
A. 人与事分开原则
B. 关注利益而非立场
C. 创造共赢的解决方案
D. 坚持与客观标准比较
【单选题】
实施采购过程包括下列所有工作, 除了 ( )
A. 编制招标文件
B. 获取卖方建议书
C. 建议书评价
D. 确定中标者并授予合同
【单选题】
可以在总价合同中加入经济价格调整条款, 以便应对 ( )。
A. 工作范围变更的风险
B. 现场条件变化的风险
C. 通货膨胀的风险
D. 生产率低下的风险
【单选题】
项目出现了一个紧急情况, 你立即需要一名合同管理专家为你提供咨询服务。 在这种情况下, 你可能使用下列哪种合同? ( )
A. 固定总价合同
B. 总价加激励费用合同
C. 总价加经济价格调整合同
D. 工料合同
【单选题】
在成本加奖励费用合同下, 买方为卖方报销一切合法成本, 并且 ( )。
A. 向卖方支付一笔固定的费用
B. 就成本节约部分, 按事先确定的分享比例, 与卖方分享
C. 基于买方对卖方绩效的主观判断, 向卖方支付利润
D. 在不超过最高限额的情况下, 按合理标准向卖方支付利润
推荐试题
【单选题】
哪一个不是从实施DoS攻击所用的思路来分类的拒绝服务攻击?___
A. 滥用合理的服务请求
B. 制造高流量无用数据
C. 暴力攻击类
D. 利用传输协议缺陷
【单选题】
根据可恢复的程度,系统或程序崩溃类又可以分为?___
A. 自我恢复类
B. 人工恢复类
C. 不可恢复类
D. 以上都是
【单选题】
服务降级类是指系统对外提供的服务?___
A. 上升
B. 不变
C. 下降
D. 不知道
【单选题】
泪滴也被称为什么攻击?___
A. 集合攻击
B. 反攻击
C. 分片攻击
D. 偏移攻击
【单选题】
SYN洪水供给比较难防御,以下是解决方法的是?___
A. 负反馈策略
B. 退让策略
C. 防火墙
D. 以上都是
【单选题】
Land攻击是利用TCP的几次握手过程的缺陷进行攻击?___
A. 1
B. 2
C. 3
D. 4
【单选题】
Fraggle攻击是通过的是什么应答消息?___
A. ICMP
B. TCP
C. UDP
D. IP
【单选题】
WinNuke攻击的检测方式是判断数据包目标端口是否是139、138、137等,并判断URG位是否为___
A. 1
B. 2
C. 3
D. 4
【单选题】
下列哪个选项不属于常见类型的欺骗攻击?___
A. IP欺骗
B. ARP欺骗
C. 网络欺骗
D. 电子邮件欺骗
【单选题】
下列哪个选项属于最基本的IP欺骗技术___
A. 简单的IP地址变化
B. 使用源路由截取数据包
C. 利用UNIX系统中的信任关系
D. 以上都是
【单选题】
进行Web欺骗时,有几种方法可以找出正在发生的URL重定向___
A. 两种
B. 三种
C. 四种
D. 一种
【单选题】
下列哪个选项可以有效防范Web欺骗___
A. 禁用JavaScript、ActiveX或者任何其他本地执行的脚本语言
B. 确保应用有效并能适当地跟踪用户
C. 培养用户注意浏览器地址线上显示的URL的好习惯
D. 以上都是
【单选题】
下列哪个技术可以有效提高Web应用程序的安全性。___
A. URL技术
B. SSL技术
C. HTTP技术
D. DNS技术
【单选题】
DNS欺骗攻击的局限性有哪些。___
A. 攻击者可以替换缓存中已经存在的记录
B. DNS服务器的缓存刷新时间问题
C.
D. NS服务器的缓存刷新地点问题
【单选题】
DNS欺骗攻击的防御,在配置DNS服务器的时候不需要注意的是___
A. 不能采用分层的DNS体系结构
B. 限制动态更新
C. 使用最新版本的DNS服务器软件,并及时安装补丁
D. 关闭DNS服务器的递归功能
【单选题】
APR协议包含几种格式的数据包?___
A. 四种
B. 三种
C. 两种
D. 一种
【单选题】
若不小心遭受了ARP欺骗攻击,应对的策略主要有___
A. MAC地址绑定
B. 使用静态ARP缓存
C. 及时发现正在进行ARP欺骗的主机,并将其隔离
D. 以上都是
【单选题】
下列哪个选项不属于一个邮件系统的传输包含部分?___
A. 用户代理
B. 传输代理
C. 下载代理
D. 投递代理
【单选题】
下列属于扫描类型的是___
A. Ping扫描
B. 端口扫描
C. 漏洞扫描
D. 以上都是
【单选题】
以下不属于常用的扫描器的是?___
A. SATAN
B. ISS Internet Scanner
C.
D. TK
【单选题】
以下不属于TCP特点的是,___
A. 发现目标主机或网络
B. 通过序列号与确定应答号提高可靠性
C. 拥塞控制
D. 以段为单位发送数据
【单选题】
以下不属于扫描三部曲的是。___
A. 发现目标主机或网络
B. 以段为单位发送数据
C. 发现目标后进一步搜集目标信息,包括操作系统类型,运行的服务以及服务软件的版本等。如果目标是一个网络,还可以进一步发现该网络的拓扑结构,路由设备以及各主机的信息
D. 根据收集到的信息判断或者进一步测试系统是否存在安全漏洞
【单选题】
网络扫描器的主要功能是___
A. 识别目标主机端口的状态
B. 识别目标主机服务程序的类型和版本
C. 扫描目标主机识别其工作状态
D. 以上都是
【单选题】
下列属于TCP特点的是___
A. 连接管理,三次握手,四次挥手
B. 重发超时的确定(取往返的最大值)
C. 窗口(大小与段为单位)缓冲区
D. 以上都是
【单选题】
TCP/IP以___为单位发送数据?
A. 表
B. 区
C. 段
D. 块
【单选题】
下列属于傻瓜型个人防火墙软件的是,___
A. BlackICE
B. Zone Alarm Pro
C. Norton Personal Firewall
D. 天网防火墙
【单选题】
以下属于X-Scan全局设置模块下四个子功能模块的是。___
A. 端口相关设置
B. 扫描报告
C. SNMP相关设置
D. 漏洞检测脚本设置
【单选题】
以下不属于端口扫描技术的是,___
A. 漏洞扫描
B. 认证扫描
C. UDP扫描
D. 远程主机OS指纹识别
【单选题】
通过缓冲区溢出进行的攻击占所有系统攻击总数的___以上。
A. 50%
B. 80%
C. 60%
D. 70%
【单选题】
当程序运行时,计算机会在内存区域中开辟一段连续的内存块,包括___几部分?
A. 代码段、数据段
B. 代码段、堆栈段
C. 代码段、数据段、堆栈段
D. 数据段、堆栈段
【单选题】
堆位于BSS内存段的___,
A. 上边
B. 下边
C. 左边
D. 右边
【单选题】
栈随着数据的添加或删除而增长或收缩,它采用了___的方式?
A. 进入
B. 出去
C. 后进先出
D. 先进后出
【单选题】
堆是由应用程序动态分配的内存区,大部分系统中,堆是___增长的。
A. 向下
B. 向上
C. 向左
D. 向右
【单选题】
___存放全局和静态的未初始变量,
A. BSS段
B. 代码段
C. 数据段
D. 堆栈段
【单选题】
因不同地方程序空间的突破方式和内存空间的定位差异,产生了___转移方式
A. 函数指针
B. 激活记录
C. 长跳转缓冲区
D. 以上都是
【单选题】
shellcode是植入代码的核心组成部分,是一段能完成特殊任务的自包含的___代码。
A. 十进制
B. 二进制
C. 十六进制
D. 八进制
【单选题】
运行期保护方法主要研究如何在程序运行的过程中___缓冲区溢出攻击。
A. 阻碍
B. 发现或阻止
C. 发现或阻碍
D. 阻止
【单选题】
非执行的缓冲区技术通过设置被攻击程序的___的属性为不可执行,使得攻击者不可能执行植入被攻击程序缓冲区的代码?
A. 存储返回地址
B. 关键数据
C. 数据段地址空间
D. 指针的备份
【单选题】
网络安全需求不包括。___
A. 可靠性
B. 可抵赖性
C. 可控性
D. 可用性
【单选题】
在以下中,哪些不是导致安全漏洞的威胁___
A. 杀毒软件
B. 病毒
C. 木马
D. 蠕虫
欢迎使用我爱刷题
×
微信搜索我爱刷题小程序
温馨提示
×
请在电脑上登陆“www.woaishuati.com”使用