下面哪一个不是系统废弃阶段风险管理的工作内容?()
A、A.安全测试
B、B.对废弃对象的风险评估
C、C.防止敏感信息泄漏
D、D.人员培训
A、A.安全测试
B、B.对废弃对象的风险评估
C、C.防止敏感信息泄漏
D、D.人员培训
A、风险管理在系统开发之初就应该予以充分考虑,并要贯穿于整个系统开发过程之中 B、风险管理活动应成为系统开发、运行、维护、直至废弃的整个生命周期内的持续性工作 C、由于在系统投入使用后部署和应用风险控制措施针对性会更强,实施成本会相对较低 D、在系统正式运行后,应注重残余风险的管理,以提高快速反应能力
A、风险管理是知道和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通 B、风险管理的目的是了解风险并采取措施处置风险并将风险消除 C、风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期 D、在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标
A、一个操作风险管理工具通常只在操作风险管理循环中的一个环节发挥作用 B、关键风险指标监控(KRI)主要在风险的识别阶段发挥作用 C、操作风险损失数据搜集(LDC)主要在风险的识别阶段发挥作用 D、操作风险与控制评估流程(RACA)主要在风险的识别和评估阶段发挥作用