关于“风险控制到位”,以下叙述正确的是()。
A、A.风险控制到位,是指整改责任部门或单位已采取措施消除或有效控制问题所造成的不良影响
B、B.问题未造成不良影响,且行为纠正己经到位,可不再将风险控制到位作为判断整改完成的标准
C、C.问题导致风险或者损失的,不应简单将是否收回全部风险金额或损失金额作为风险控制到位的唯一衡量标准
D、D.问题整改涉及信用收回的,如果全额收回问题涉及的风险金额或损失金额,且不增加新的风险敞口,可以认定为风险控制到位
A、A.风险控制到位,是指整改责任部门或单位已采取措施消除或有效控制问题所造成的不良影响
B、B.问题未造成不良影响,且行为纠正己经到位,可不再将风险控制到位作为判断整改完成的标准
C、C.问题导致风险或者损失的,不应简单将是否收回全部风险金额或损失金额作为风险控制到位的唯一衡量标准
D、D.问题整改涉及信用收回的,如果全额收回问题涉及的风险金额或损失金额,且不增加新的风险敞口,可以认定为风险控制到位
A、行为纠正到位,是指整改责任部门或单位已全部终止或纠正了相关行为 B、违规类问题的行为已无法直接纠正的,如果风险控制到位且责任追究到位,则可视为问题完成整改 C、非违规类问题的行为已无法直接纠正的,如果风险控制到位,则可视为问题完成整改 D、违规类问题的行为已无法直接纠正的,如果风险控制到位且责任追究到位,则可视为问题部分整改
A、危险管理是通过对危险的认识,采用一定方式对危险进行控制和处理 B、目的在于以最小的成本获得最大的安全保障 C、只要防范到位,就可以避免风险的出现 D、危险管理方式涉及避免、自担、中和、集合等
A、ISMS是一个遵循PDCA模式的动态发展的体系 B、ISMS是一个文件化、系统化的体系 C、ISMS采取的各项风险控制措施应该根据风险评估等途径得出的需求而定 D、ISMS应该是一步到位的,应该解决所有的信息安全问题