【单项选择题】
风险评估的基本过程是怎样的?()
A、A.识别并评估重要的信息资产,识别各种可能的威胁和严重的弱点,最终确定风险
B、B.通过以往发生的信息安全事件,找到风险所在
C、C.风险评估就是对照安全检查单,查看相关的管理和技术措施是否到位
D、D.风险评估并没有规律可循,完全取决于评估者的经验所在
A、A.识别并评估重要的信息资产,识别各种可能的威胁和严重的弱点,最终确定风险
B、B.通过以往发生的信息安全事件,找到风险所在
C、C.风险评估就是对照安全检查单,查看相关的管理和技术措施是否到位
D、D.风险评估并没有规律可循,完全取决于评估者的经验所在
A、风险管理是指对风险进行识别和评估,针对风险制定、实施相应战略,并对该战略进行监控的过程 B、管理风险时,管理层需要评估企业所面临的风险,采取措施来降低所有的风险 C、风险管理是一个持续的过程,它要求对风险进行持续识别、评估、处理、监控和复核 D、尽管将风险管理看成线性过程最为方便,但它实际上是一个圆形过程