根据COSO报告,风险评估的第一步工作是( )。
A.考虑如何对风险进行管理
B.评估风险发生的可能性或频率
C.考虑采用何种风险应对措施
D.估计风险的重要性
1.COSO内部控制框架所描述的风险评估程序包括( )。A.估计风险的重要性B.考虑如何对风险进行管理,以及应采取的行动C.落实风险管理的具体行动D.评估风险发生的可能性
2.( )是指在风险识别和风险估测的基础上,对风险发生的概率、损失程度,结合其他因素进行全面考虑,评估发生风险的可能性及其危害程度,并与公认的安全指标相比较,以衡量风险的程度,并决定是否需要采取相应的措施。A.风险控制B.选择风险管理技术C.风险评价D.评估风险管理效果
3.如何对信息安全风险评估的过程进行质量监控和管理?A、对风险评估发现的漏洞进行确认B、针对风险评估的过程文档和结果报告进行监控和审查C、对风险评估的信息系统进行安全调查D、对风险控制测措施有有效性进行测试
4.COSO框架报告认为风险管理的步骤包括()。A、风险的确定B、风险评估C、转移风险的管理D、风险的应对E、风险的规避
第1题:
以下关于风险评估的描述不正确的是?
A、作为风险评估的要素之一,威胁发生的可能需要被评估
B、作为风险评估的要素之一,威胁发生后产生的影响需要被评估
C、风险评估是风险管理的第一步
D、风险评估是风险管理的最终结果
第2题:
第3题:
第4题:
第5题: