组织已经完成了年度风险评估,关于业务持续计划组织应执行下面哪项工作?()
A、回顾并评价业务持续计划是否恰当
B、对业务持续计划进行完整的演练
C、对职员进行商业持续计划的培训
D、将商业持续计划通报关键联络人
A、回顾并评价业务持续计划是否恰当
B、对业务持续计划进行完整的演练
C、对职员进行商业持续计划的培训
D、将商业持续计划通报关键联络人
A、负责组织开展设备风险评估工作 B、制定设备状态评价年度计划 C、基准风险评估结束后发布设备风险概述报告 D、督促指导设备风险管控措施的落实 E、根据设备风险情况,发布风险预警通知书或风险应急预案
A、基准风险评估、基于问题的风险评估、及时的风险评估 B、全面风险评估、基于问题的风险评估、及时的风险评估 C、全面风险评估、基于问题的风险评估、持续的风险评估 D、基准风险评估、基于问题的风险评估、持续的风险评估
A、自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估 B、自评估应参照相应标准、依据制定的评估方案和评估准则,结合系统特定的安全要求实施 C、自评估应当是由发起单位自行组织力量完成,而不应委托社会风险评估服务机构来实施 D、周期性的自评估可以在评估流程上适当简化,如重点针对上次评估后系统变化部分进行