风险识别后,要把识别结果整理出来,写成书面文件,为风险分析的其余步骤作准备,这些成果包括()。
A、A.风险来源表
B、B.风险的主体、客体及其环境因素
C、C.风险的分类或分组
D、D.风险症状
A、A.风险来源表
B、B.风险的主体、客体及其环境因素
C、C.风险的分类或分组
D、D.风险症状
A、规划风险管理,识别风险,评价风险,减轻风险,转移风险,记录结果 B、识别风险,规划风险管理,评估风险,制定风险应对策略,记录结果 C、识别风险,实施定性风险确认,实施定量后果评估,制定风险应对策略,记录应对策略,监督风险应对 D、规划风险管理,识别风险,实施定性风险分析,实施定量风险分析,规划风险应对,监控风险
A、风险分析准备的内容是识别风险的影响和可能性 B、风险要素识别的内容是识别可能发生的安全事件对信息系统的影响程度 C、风险分析的内容是识别风险的影响和可能性 D、风险结果判定的内容是发生系统存在的威胁、脆弱性和控制措施
A、风险识别工作要按照“细致分析,重点提炼”的思路来展开,要从初始风险清单的众多风险中,根据对业务具体情况的分析和实践经验,确定那些对业务有较大影响的风险,作为关键风险作为后续风险评估以及风险应对的主要对象。 B、风险识别的标准和方法都是客观的,识别结果不存在主观性。 C、风险识别存在主观性,可以通过团队讨论分析、咨询专业部门或人士等方法来尽可能减少主观性对风险识别结果的影响。 D、风险识别过程中要根据分析的内容向相关监管部门进行合规咨询,充分征求法律、科技、风险管理、内控合规等行内专业部门意见。
A、风险识别、风险监控、风险分析、风险评估、风险控制 B、风险识别、风险评估、风险分析、风险控制、风险监控 C、风险识别、风险控制、风险分析、风险评估、风险监控 D、风险识别、风险分析、风险评估、风险控制、风险监控
A、定期开展流程梳理与分析,并对上年度流程清单进行重检和更新 B、定期开展识别评估流程的基本信息梳理和更新 C、定期开展风险与控制识别评估,并对上年度识别评估结果进行重检和更新 D、加强问题整改跟踪和管理改进