首页 > 学历类考试
题目内容 (请给出正确答案)
[单选题]

残余风险是风险管理中的一个重要概念,在信息安全风险管理中,关于残余风险描述错误的是()。

A.残余风险应受到密切监视,它会随着时间的推移而发生变化,可能会存在将来诱发新的安全事件

B.实施风险处理时,应将残余风险清单告知信息系统所在组织的高管,使其了解残余风险的存在和可能造成的后果

C.信息安全风险处理的主要准则是尽可能降低和控制信息安全风险,以最小残余风险值作为风险管理效果评估指标

D.残余风险是采取安全措施后,仍然可能存在的风险;一般来说,是在综合考虑了安全成本与效益后不去控制的风险

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“残余风险是风险管理中的一个重要概念,在信息安全风险管理中,关…”相关的问题
第1题
在风险管理中,残余风险是指实施了新的或增强的安全措施后还剩下的风险,关于残余风险,下面描述错误的是()
A.风险处理措施确定以后,应编制详细的残余风险清单,并获得管理层对残余风险的书面批准,这也是风险管理中的一个重要过程

B.管理层确认接收残余风险,是对风险评估工作的一种肯定,表示管理层已经全面了解了组织所面临的风险,并理解在风险一旦变为现实后,组织能够且承担引发的后果

C.接收残余风险,则表明没有必要防范和加固所有的安全漏洞,也没有必要无限制的提高安全保护措施的强度,对安全保护措施的选择要考虑到成本和技术等因素的限制

D.如果残余风险没有降低到可接受的级别,则只能被动的选择接受风险,即对风险不进行下一步的处理措施,接受风险可能带来的结果

解释:如果残余风险没有降低到可接受的级别,则会被动的选择接受残余风险,但需要对残余风险进行进一步的关注、监测和跟踪

点击查看答案
第2题
科技中心将对识别的风险和机会制定计划并组织实施,通过管理评审会议评估这些活动的有效性,确保服务风险和机遇被全面识别、处置后的残余风险均在可接受范围之内。科技中心内部包含风险评估方法和风险接受准则遵循的制度是()

A.四川省农村信用社信息科技风险评估和安全测评实施细则

B.四川农信应急响应及灾难恢复总体预案

C.四川农信信息系统建设管理办法

D.四川省农村信用社联合社信息科技中心信息系统研发安全管控规范(试行)

点击查看答案
第3题
下述选项中对于"风险管理"的描述不正确的是:()

A.风险管理是指导和控制一个组织相关风险的协调活动,它通常包括风险评估、风险处置、风险接受和风险沟通

B.风险管理的目的是了解风险并采取措施处置风险并将风险消除。

C.风险管理是信息安全工作的重要基础,因此信息安全风险管理必须贯穿到信息安全保障工作、信息系统的整个生命周期中

D.在网络与信息系统规划设计阶段,应通过信息安全风险评估进一步明确安全需求和安全目标。

点击查看答案
第4题
一个完整的质量管理体系是在考虑风险、费用和利益的基础上使质量控制最佳化的重要管理手段。()
点击查看答案
第5题
风险自留是处理()的一种技术措施,故有人谓之残余技术(Residual method)。

A.重要风险

B.次要风险

C.残余风险

D.一般风险

点击查看答案
第6题
在一个整合的财务系统里,以下哪项不是与系统的应收账款部分相联系的主要风险考虑: A.信用可能被

在一个整合的财务系统里,以下哪项不是与系统的应收账款部分相联系的主要风险考虑:

A.信用可能被用于不适当的账户

B.信用率的更新可能是不及时的

C.财务或管理报告可能是不精确的

D.可能同未授权的供应商发生交易

点击查看答案
第7题
随着信息安全涉及的范围越来越广,各个组织对信息安全管理的需求越来越迫切,越来越多的组织开始尝试使用参考IS027001介绍的ISMS来实施信息安全管理体系,提高组织的信息安全管理能力。关于ISMS,下面描述错误的是()

A.在组织中,应由信息技术责任部门(如信息中心)制定并颁布信息安全方针,为组织的ISMS建设指明方向并提供总体纲领,明确总体要求

B.组织的管理层应确保ISMS目标和相应的计划得制定,信息安全管理目标应明确、可度量,风险管理计划应具体,具备可行性

C.组织的信息安全目标、信息安全方针和要求应传达到全组织范围内,应包括全体员工,同时,也应传达到客户、合作伙伴和供应商等外部各方

D.组织的管理层应全面了解组织所面临的信息安全风险,决定风险可接受级别和风险可接受准则,并确认接受相关残余风险

点击查看答案
第8题
规范的实施流程和文档管理,是信息安全风险评估能否取得成果的重要基础。某单位在实施风险评估时,形成了《风险评估方案》并得到了管理决策层的认可。在风险评估实施的各个阶段中,该《风险评估方案》应是如下()中的输出结果。

A.风险评估准备阶段

B.风险要素识别阶段

C.风险分析阶段

D.风险结果判定阶段

点击查看答案
第9题
规范的实施流程和文档管理,是信息安全风险评估能否取得成功的重要基础某单位在实施风险评估时,形成了《待评估信息系统相关设备及资产清单》在风险评估实施的各个阶段中,该《待评估信息系统相关设备及资产清单》应是如下()中的输出结果()

A.风险评估准备

B.风险要素识别

C.风险分析

D.风险结果判定

点击查看答案
第10题
如果将风险管理分为风险评估和风险减缓,那么以下哪个不属于风险减缓的内容?()

A.计算风险

B.选择合适的安全措施

C.实现安全措施

D. 接受残余风险

点击查看答案
第11题
个人汽车贷款业务的重要特征不包括()。

A.作为汽车金融服务领域的主要内容之一,在汽车产业和汽车市场中占有一席之地

B.贷款金额不大,大多属于长期贷款

C.风险管理难度相对较大

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改