【判断题】
A、生产 B、工程 C、质量 D、财务
A、自评估是由信息系统拥有、运营或使用单位发起的对本单位信息系统进行的风险评估 B、自评估应参照相应标准、依据制定的评估方案和评估准则,结合系统特定的安全要求实施 C、自评估应当是由发起单位自行组织力量完成,而不应委托社会风险评估服务机构来实施 D、周期性的自评估可以在评估流程上适当简化,如重点针对上次评估后系统变化部分进行
A、风险评估包括风险辨识、风险分析和风险评价三个步骤 B、风险定性评估时应统一制定各风险的度量单位和度量模型 C、企业应当定期或不定期对新风险或原有风险的变化进行重新评估 D、风险评估应当将定性方法和定量方法相结合
A、《风险评估方法》,主要包括本次风险评估的目的、范围、目标,评估步骤,经费预算和进度安排等内容 B、《风险评估方法和工具列表》,主要包括拟用的风险评估方法和测试评估工具等内容 C、《风险评估准则要求》,主要包括现有风险评估参考标准、采用的风险分析方法,资产分类标准等内容 D、《已有安全措施列表》,主要经验检查确认后的已有技术和管理方面安全措施等内容