对风险识别结果指向分析,应该()。
A、按照“分析、排除、细化”的步骤进行
B、按照“摸底、排除、分析”的步骤进行
C、按照“分析、排除、评估”的步骤进行
D、按照“细化、分析、排除”的步骤进行
A、按照“分析、排除、细化”的步骤进行
B、按照“摸底、排除、分析”的步骤进行
C、按照“分析、排除、评估”的步骤进行
D、按照“细化、分析、排除”的步骤进行
A、风险识别工作要按照“细致分析,重点提炼”的思路来展开,要从初始风险清单的众多风险中,根据对业务具体情况的分析和实践经验,确定那些对业务有较大影响的风险,作为关键风险作为后续风险评估以及风险应对的主要对象。 B、风险识别的标准和方法都是客观的,识别结果不存在主观性。 C、风险识别存在主观性,可以通过团队讨论分析、咨询专业部门或人士等方法来尽可能减少主观性对风险识别结果的影响。 D、风险识别过程中要根据分析的内容向相关监管部门进行合规咨询,充分征求法律、科技、风险管理、内控合规等行内专业部门意见。
A、风险分析准备的内容是识别风险的影响和可能性 B、风险要素识别的内容是识别可能发生的安全事件对信息系统的影响程度 C、风险分析的内容是识别风险的影响和可能性 D、风险结果判定的内容是发生系统存在的威胁、脆弱性和控制措施
A、规划风险管理,识别风险,评价风险,减轻风险,转移风险,记录结果 B、识别风险,规划风险管理,评估风险,制定风险应对策略,记录结果 C、识别风险,实施定性风险确认,实施定量后果评估,制定风险应对策略,记录应对策略,监督风险应对 D、规划风险管理,识别风险,实施定性风险分析,实施定量风险分析,规划风险应对,监控风险