【多选题】
强化安全风险预控管理,要实施对安全风险的()
A、超前辨识
B、过程控制
C、闭环管理
A、超前辨识
B、过程控制
C、闭环管理
A、A.风险预控、应急管理、事件管理、评审和考核 B、B.风险预控、应急管理、安全制度、安全培训 C、C.风险预控、事件管理、安全制度、安全培训 D、D.风险预控、事件管理、安全制度、评审与考核
A、信息安全管理体系的建立需要确定信息安全需求,而信息安全需求获取的主要手段就是信息安全风险评估 B、风险评估可以对信息资产进行鉴定和评估,然后对信息资产面对的各种威胁和脆弱性进行评估 C、风险评估可以确定需要实施的具体安全控制措施 D、风险评估的结果应进行相应的风险处置,本质上,风险处置的最佳集合就是信息安全管理体系的控制措施集合