A、A.检查评估结果 B、B.类型评估结果 C、C.风险评估结果 D、D.等级评估结果
A、风险管理是指对风险进行识别和评估,针对风险制定、实施相应战略,并对该战略进行监控的过程 B、管理风险时,管理层需要评估企业所面临的风险,采取措施来降低所有的风险 C、风险管理是一个持续的过程,它要求对风险进行持续识别、评估、处理、监控和复核 D、尽管将风险管理看成线性过程最为方便,但它实际上是一个圆形过程
A、信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估 B、风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估 C、风险评估可以确定需要实施的具体安全控制措施 D、风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合
A、主要描述在当前的状态中,企业存在的各种风险,并按风险的严重性进行排列,清晰显示企业安全工作需控制的措施和问题。 B、即作业任务(或某一个问题、事故、设备或装置缺陷等)的风险评估,主要对风险概述中所确定的重大风险进行详细的风险研究。 C、根据工作环境、生产技术、生产工具、管理流程等风险控制措施变化的情况,继续开展风险评估,以便于在出现重大风险前,及时采取控制措施