风险控制的本质是()
A、减少损失概率或降低损失程度
B、不做有风险的事
C、在风险一定的情况下提高收益
D、将风险分散或分割
A、减少损失概率或降低损失程度
B、不做有风险的事
C、在风险一定的情况下提高收益
D、将风险分散或分割
A、信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估 B、风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估 C、风险评估可以确定需要实施的具体安全控制措施 D、风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合
A、风险控制步骤地目标是成功执行为最高风险开发的应急计划 B、风险控制步骤地输入是风险行动表以及风险状态报告 C、风险控制步骤地活动时为每个风险创建特定风险状态报告 D、风险控制步骤地输出是标准的项目状态报告
A、风险识别、风险监控、风险分析、风险评估、风险控制 B、风险识别、风险评估、风险分析、风险控制、风险监控 C、风险识别、风险控制、风险分析、风险评估、风险监控 D、风险识别、风险分析、风险评估、风险控制、风险监控
A、控制风险是评估虚假陈述没有被内部控制所发现和预防的可能性超过可接受的水平 B、控制风险是评估虚假陈述没有被内部审计所发现的可能性超过可接受的水平 C、控制风险依赖于检查风险 D、控制风险与保护风险一起衡量,以确定整体风险