下面哪一个不是系统规划阶段风险管理的工作内容?()
A、明确安全总体方针
B、明确系统安全架构
C、风险评价准则达成一致
D、安全需求分析
A、明确安全总体方针
B、明确系统安全架构
C、风险评价准则达成一致
D、安全需求分析
A、风险管理是知道和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通 B、风险管理的目的是了解风险并采取措施处置风险并将风险消除 C、风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期 D、在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标
A、规划操作风险管理框架,包括制定明确的目标,现实的里程碑和可实现的增值成果 B、操作风险管理框架是一个复杂和不断变化的挑战,若要在可控情况下建立这个体系,重要的就是应用项目管理技巧来设计和实施每个新要素 C、规划操作风险管理框架建议实行短期规划并专注于眼前利益优于长期规划的方法 D、一旦操作风险框架的要素建立和运行,就需要检测以确保这些要素保持完整性,且不会随着时间的推移而变差