A、企业信息安全风险管理就是要做到零风险 B、在信息安全领域,风险(Risk)就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性 C、风险管理(Risk Management)就是以可接受的代价,识别控制减少或消除可能影响信息系统的安全风险的过程 D、风险评估(Risk Assessment)就是对信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性的评估
A、企业信息安全风险管理就是要做到零风险 B、在信息安全领域,风险(Risk)就是指信息资产遭受损坏并给企业带来负面影响及其潜在可能性 C、风险管理(Risk Management)就是以可接受的代价,识别控制减少或消除可能影响信息系统的安全风险的过程 D、风险评估(Risk Assessment)就是对信息和信息处理设施面临的威胁、受到的影响、存在的弱点以及威胁发生的可能性的评估
A、操作风险与控制评估流程(Risk And Control Assessment,RACA)是指总行各职能部门、各分行作为操作风险所有人,定期评估所管关键业务流程的操作风险及其控制,使用模板持续记录并报告评估结果的标准化流程 B、操作风险关键风险指标(Key Risk Indicator,KRI)是指对一个或多个操作风险敞口,通过反映操作风险发生可能性或影响度或某一控制有效性,对该风险或控制进行定性或定量跟踪监测的操作风险管理流程 C、操作风险重大事件报告流程(Significant Event Reporting Process,SERP)是对可能产生重大负面影响的操作风险事件进行快速报告的流程,旨在确保重大事件能够在发生后的第一时间上报高级管理层及相关各方,从而有效控制重大事件的负面影响 D、操作风险损失数据搜集流程(Loss Data Collection,LDC)指操作风险损失数据(包括损失事件信息和会计记录中确认的财务影响)的搜集、汇总、监控、分析和报告工作