体系持续完善
信息科技风险评估
信息科技风险控制
信息科技风险监测
第1题:
第2题:
第3题:
操作风险评估(RCSA)的原理是按照“固有风险一控制措施=剩余风险”的方法,对业务流程中的( )和控制措施进行系统识别、量化评级和记录报告,评估业务流程固有风险、剩余风险,量化分析风险程度,并针对不可接受的风险敞口采取改进措施。
A.风险因素
B.风险结构
C.风险级别
D.风险点
第4题:
()是一项持续性和系统性的工作,各级相关部门应密切注意原有风险的变化,并随时发现新的风险。
第5题:
()是指根据风险评估与监测发现的风险,制定不同的风险处置策略。
第6题:
第7题:
第8题:
第9题:
()是指对农合机构具有脆弱性,可能受到威胁侵害,需要保护的信息资源或资产进行识别和分类,并对相关的威胁和脆弱性进行确认的过程。
第10题:
()指根据已识别的信息科技风险,包括识别的信息科技脆弱点、受影响的资产、后果,对信息科技风险可能导致对组织、业务的影响进行评估。