首页 > 计算机类考试
题目内容 (请给出正确答案)
[单选题]

以下关于风险评估的描述不正确的是?

A.作为风险评估的要素之一,威胁发生的可能需要被评估

B.作为风险评估的要素之一,威胁发生后产生的影响需要被评估

C.风险评估是风险管理的第一步

D.风险评估是风险管理的最终结果

查看答案
答案
收藏
如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“以下关于风险评估的描述不正确的是?A、作为风险评估的要素之一…”相关的问题
第1题
以下关于高风险事件的描述,不正确的为()

A.来源于安全险兆

B.坐落在风险评估矩阵的红色区域内

C.是死亡事故

D.生命的拯救者

点击查看答案
第2题
关于自杀风险评估量表的描述,下列哪项不正确()

A.危险因素按照分值被分为三类

B.人际关系不良是自杀的危险因素

C.30-41分为危险

D.10分以下较为安全

点击查看答案
第3题
以下对信息安全风险评估描述不正确的是()。

A.风险评估是等级保护的出发点

B.风险评估是信息安全动态管理、持续改进的手段和依据

C.评估安全事件一旦发生,给组织和个人各个方面造成的影响和损失程度

D.通常人们也将潜在风险事件发生前进行的评估称为安全测评

点击查看答案
第4题
以下关于MORSE评估风险等级描述正确的是()

A.0~25分为无风险

B.26~45分为中风险

C.>45分为高风险

D.>60分为超高风险

点击查看答案
第5题
以下关于数据安全活动描述错误的是?

A.识别数据安全现状

B.制定数据安全制度

C.定义数据安全细则

D.评估当前安全风险

点击查看答案
第6题
下列关于风险的描述中,不正确的是:()。

A.在ISOIEC20001中,服务提供商承担所有风险。

B.ISOIEC200/虑了SMS和服务的风险,而ISO/EC27001考虑了信息安全风险及其对组织的影响。

C.风险评估和处理的标准可能会有所不同,具体取决于风险是特定于服务交付还是信息安全。

D.ISOIEC27001和ISO/IEC2000-1标准之间的风险所有权也可能不同。

点击查看答案
第7题
以下关于同业拆借特点的描述不正确的是()。

A.手续简便

B.金额大

C.期限短

D.风险高

点击查看答案
第8题
关于注册会计师实施的风险评估程序,以下说法不正确的是()。

A.不实施风险评估程序,就无法评估重大错报风险

B.注册会计师采用分析程序评估控制风险

C.风险评估程序的目的是为了识别和评估财务报表重大错报风险

D.风险评估程序的方法包括询问、分析程序、观察和检查

点击查看答案
第9题
以下关于DPP-4抑制剂描述不正确的是()

A.单用不引起低血糖反应

B.不增加体重

C.不增加心血管风险

D.可导致胰腺炎胰腺癌风险

点击查看答案
第10题
● 小张的U盘中存储有企业的核心数据。针对该U盘,以下有关信息安全风险评估的描述中,不正确的是__(

● 小张的U盘中存储有企业的核心数据。针对该U盘,以下有关信息安全风险评估的描述中,不正确的是__(15)__。

(15)

A.风险评估首先要确定资产的重要性,由于该U盘中存储有核心数据,安全性要求高,因此该U盘重要性赋值就高

B.如果公司制定了U盘的安全使用制度,小张的U盘就不具有脆弱性

C.如果小张的计算机在接入U盘时没断网线,木马病毒就构成对该U盘的威胁

D.风险分析要同时考虑资产的重要性、威胁概率和脆弱性严重程度

点击查看答案
第11题
根据COSO委员会对内部控制所下的定义,以下描述不正确的是()。A.内部审计部门通常是内部控制系统的

根据COSO委员会对内部控制所下的定义,以下描述不正确的是()。

A.内部审计部门通常是内部控制系统的主要监察人

B.风险评估是确定如何降低和管理风险的依据,同时也是其它内部控制元素的根基

C.企业无论规模大小,在建立内部控制系统时,均可能存在资源受限的问题

D.内部控制系统应嵌入企业运营之中,并成为公司文化的一部分

点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改