下面哪一个不是系统实施阶段风险管理的工作内容?()
A、A.安全测试
B、B.检查与配置
C、C.配置变更
D、D.人员培训
A、A.安全测试
B、B.检查与配置
C、C.配置变更
D、D.人员培训
A、风险管理在系统开发之初就应该予以充分考虑,并要贯穿于整个系统开发过程之中 B、风险管理活动应成为系统开发、运行、维护、直至废弃的整个生命周期内的持续性工作 C、由于在系统投入使用后部署和应用风险控制措施针对性会更强,实施成本会相对较低 D、在系统正式运行后,应注重残余风险的管理,以提高快速反应能力
A、风险管理是知道和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通 B、风险管理的目的是了解风险并采取措施处置风险并将风险消除 C、风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期 D、在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标