【单项选择题】
风险控制是依据风险评估的结果,选择和实施合适的安全措施。下面哪个不是风险控制的方式?()
A、A.规避风险
B、B.转移风险
C、C.接受风险
D、D.降低风险
A、A.规避风险
B、B.转移风险
C、C.接受风险
D、D.降低风险
A、制定目标――风险评估――风险识别――风险响应――实施风险控制 B、制定目标――风险识别――风险评估――风险响应――实施风险控制 C、风险识别――风险评估――风险响应――制定目标――实施风险控制 D、风险识别――风险评估――风险响应――实施风险控制――制定目标
A、规划风险管理,识别风险,评价风险,减轻风险,转移风险,记录结果 B、识别风险,规划风险管理,评估风险,制定风险应对策略,记录结果 C、识别风险,实施定性风险确认,实施定量后果评估,制定风险应对策略,记录应对策略,监督风险应对 D、规划风险管理,识别风险,实施定性风险分析,实施定量风险分析,规划风险应对,监控风险
A、信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估 B、风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估 C、风险评估可以确定需要实施的具体安全控制措施 D、风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合