企业根据风险评估结果,采用相应的控制措施,将风险控制在可承受度之内的活动是()。
A、内部环境
B、风险评估
C、控制活动
D、信息与沟通
A、内部环境
B、风险评估
C、控制活动
D、信息与沟通
A、信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估 B、风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估 C、风险评估可以确定需要实施的具体安全控制措施 D、风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合
A、主要描述在当前的状态中,企业存在的各种风险,并按风险的严重性进行排列,清晰显示企业安全工作需控制的措施和问题。 B、即作业任务(或某一个问题、事故、设备或装置缺陷等)的风险评估,主要对风险概述中所确定的重大风险进行详细的风险研究。 C、根据工作环境、生产技术、生产工具、管理流程等风险控制措施变化的情况,继续开展风险评估,以便于在出现重大风险前,及时采取控制措施
A、持续进行危险源辨识、风险评估和控制措施的确定是系统控制风险的基本要求。 B、危险源辨识应从员工的健康计划和产品的安全等方面入手,以保证风险评价的系统性 C、从性质和时机方面界定危险源辨识和风险评价的方法,以确保相应的结果是可靠的 D、组织应将危险源辨识、风险评价和控制措施的确定的结果形成文件