风险评估主要包括风险分析准备、风险素识别、风险分析和风险结果判定四个主要过程,关于这些过程,以下的说法哪一个是正确的?()A、风险分析准备的内容是识别风险的影响和可能性B、风险要素识别的内容是识别可能发生的安全事件对信息系统的影响程度C、风险分析的内容是识别风险的影响和可能性D、风险结果判定的内容是发现系统存在的威胁、脆弱和控制措施

题目

风险评估主要包括风险分析准备、风险素识别、风险分析和风险结果判定四个主要过程,关于这些过程,以下的说法哪一个是正确的?()

  • A、风险分析准备的内容是识别风险的影响和可能性
  • B、风险要素识别的内容是识别可能发生的安全事件对信息系统的影响程度
  • C、风险分析的内容是识别风险的影响和可能性
  • D、风险结果判定的内容是发现系统存在的威胁、脆弱和控制措施
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

( )是在风险识别的基础上,对风险发生的可能性、后果及严重程度进行充分分析和评估,从而确定风险水平的过程。

A.风险识别

B.风险计量

C.风险监测

D.风险控制


正确答案:B
解析:本题考查风险计量。风险计量是在风险识别的基础上,对风险发生的可能性、后果及严重程度进行充分分析和评估,从而确定风险水平的过程。

第2题:

关于风险识别的说法,错误的是()

A:建设工程涉及的风险因素与风险事件多,体现了风险识别的复杂性
B:避免和减少风险识别的风险,不属于风险管理的内容
C:在风险识别时,应尽可能减少主观性对风险识别结果影响
D:风险识别结论的错误,往往会导致风险对策的决策错误

答案:B
解析:
风险识别特点的不确定性可以说是主观性和复杂性的结果。在实践中,可能因为风险识别的结果与实际不符而造成损失,这往往是由于风险识别结论错误导致风险对策决策错误而造成的。由风险的定义可知,风险识别本身也是风险。因而避免和减少风险识别的风险也是风险管理的内容。

第3题:

风险识别是风险管理程序中的第一个步骤,风险识别的专要内容是()。

A.感知风险和分析风险

B.感知风险和衡量风险

C.衡量风险和分析风险

D.评价风险和分析风险


参考答案:A

第4题:

风险分析是在()的基础上,采用定性和定量相结合的方法,按照风险发生的可能性及影响程度,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。

A.目标设定
B.风险识别
C.风险应对
D.风险预测

答案:B
解析:
风险分析是在风险识别的基础上,采用定性和定量相结合的方法,按照风险发生的可能性及影响程度,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。
考点
内部控制的基本要素

第5题:

信息安全风险评估是依照科学的风险管理程序和方法,充分地对组成系统的各部分所面临的危险因素进行分析评价,针对系统存在的安全问题,根据系统对其自身的安全需求,提出有效的安全措施,达到最大限度减少风险,降低危害和确保系统安全运行的目的,风险评估的过程包括( )四个阶段。

A.风险评估准备、漏洞检测、风险计算和风险等级评价
B.资产识别、漏洞检测,风险计算和风险等级评价
C.风险评估准备、风险因素识别、风险程度分析和风险等级评价
D.资产识别、风险因素识别、风险程度分析和风险等级评价

答案:C
解析:
风险评估的流程如下:
(1)确定资产:确定信息系统资产,明确资产价值。
(2)脆弱性和威胁分析:分析风险因素、风险程度、风险等级。
(3)指定应对方案:提出各种应对手段和解决办法。
(4)决策:评估影响、排列风险、制定决策。
(5)沟通与交流。
(6)方案实施。

第6题:

对风险管理预评估的流程和策略理解有误的是()

A. 风险识别要求建立定期的组织脆弱度分析检查制度.

B. 风险管理与评估的流程和策略概括为四个步骤:风险识别、风险分析与评估、风险处理以及监控

C. 风险评估的内容包括风险出现的可能性;风险对组织的影响大小或规模;风险管理的难易程度;管理风险需要的资源和时间

D. 风险处理的主要策略是避免、缩减、转移、保持或接受


正确答案:B

第7题:

下列关于战略风险管理流程说法,正确的是(  )。

A.识别风险因素、评估主要风险因素、评估可能性和影响、风险优先排序
B.识别风险因素、评估可能性和影响、评估主要风险因素、风险优先排序
C.识别风险因素、风险优先排序、评估主要风险因素、评估可能性和影响
D.识别风险因素、评估主要风险凶素、风险优先排序、评估可能性和影响

答案:A
解析:
略。

第8题:

()是对尚未发生的、潜在的和客观存在的各种风险,系统地、连续地进行识别和归类,并分析产生风险事故的原因,主要包括感知风险和分析风险两方面内容。

A、风险识别

B、风险估测

C、风险评价

D、评估风险管理效果


答案:A

第9题:

风险分析是指在识别风险的基础上,采用定性和定量相结合的方法,按照风险发生的可能性及其影响程度等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。( )


答案:对
解析:
风险分析是指在识别风险的基础上,采用定性和定量相结合的方法,按照风险发生的可能性及其影响程度等,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。

第10题:

风险识别是在风险分析的基础上,采用定性和定量相结合的方法,按照风险发生的可能性及影响程度,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。( )


答案:错
解析:
风险分析是在风险识别的基础上,采用定性和定量相结合的方法,按照风险发生的可能性及影响程度,对识别的风险进行分析和排序,确定关注重点和优先控制的风险。
考点
内部控制的基本要素

更多相关问题