A、财务信息的编报情况 B、预算管理情况 C、收支管理情况 D、资产管理情况
A、自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估 B、自评估应参照相应标准、依据制定的评估方案和评估准则,结合系统特定的安全要求实施 C、自评估应当是由发起单位自行组织力量完成,而不应委托社会风险评估服务机构来实施 D、周期性的自评估可以在评估流程上适当简化,如重点针对上次评估后系统变化部分进行
A、三级及三级以上通信网络单元应当每年进行一次安全风险评估 B、二级通信网络单元应当每两年进行一次安全风险评估 C、国家重大活动举办前通信网络单元应当按照电信管理机构的要求进行安全风险评估 D、通信网络运行单位应当在安全风险评估结束后三十日内将安全风险评估结果、隐患处理情况或者处理计划报送通信网络单元的备案机构
A、风险评估包括风险辨识、风险分析和风险评价三个步骤 B、风险定性评估时应统一制定各风险的度量单位和度量模型 C、企业应当定期或不定期对新风险或原有风险的变化进行重新评估 D、风险评估应当将定性方法和定量方法相结合
A、检查评估可依据相关标准的要求,实施完整的风险评估过程;也可在自评估的基础上,对关键环节或重点内容实施抽样评估 B、检查评估可以由上级管理部门组织,也可以由本级单位发起,其重点是针对存在的问题进行检查和评测 C、检查评估可以由上级管理部门组织,并委托有资质的第三方技术机构实施 D、检查评估是通过行政手段加强信息安全管理的重要措施,具有强制性的特点