【单项选择题】
下面哪一个不是系统设计阶段风险管理的工作内容?()
A、A.安全技术选择
B、B.软件设计风险控制
C、C.安全产品选择
D、D.安全需求分析
A、A.安全技术选择
B、B.软件设计风险控制
C、C.安全产品选择
D、D.安全需求分析
A、风险管理是知道和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通 B、风险管理的目的是了解风险并采取措施处置风险并将风险消除 C、风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期 D、在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标
A、一个操作风险管理工具通常只在操作风险管理循环中的一个环节发挥作用 B、关键风险指标监控(KRI)主要在风险的识别阶段发挥作用 C、操作风险损失数据搜集(LDC)主要在风险的识别阶段发挥作用 D、操作风险与控制评估流程(RACA)主要在风险的识别和评估阶段发挥作用