【单选题】
对安全风险管理推进迟缓,安全风险控制不力,导致安全风险失控,甚至发生事故的,严肃追究相关责任部↑],特别是有关领导的()责任。
A、领导
B、管理
C、经济
A、领导
B、管理
C、经济
A、信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估 B、风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估 C、风险评估可以确定需要实施的具体安全控制措施 D、风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合
A、风险管理是知道和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通 B、风险管理的目的是了解风险并采取措施处置风险并将风险消除 C、风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期 D、在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标
A、完善风险管理体制机制 B、规范全面风险管理报告制度,构建全面风险管理报告体系 C、健全内部控制,防范化解风险,确保全行经营安全 D、持续推进全面合规体系建设,稳步建立一套操作流程、风险控制要求以及岗责清晰的合规体系