关于风险要素识别阶段工作内容叙述错误的是()

题目
单选题
关于风险要素识别阶段工作内容叙述错误的是()
A

资产识别是指对需要保护的资产和系统等进行识别和分类

B

威胁识别是指识别与每项资产相关的可能威胁和漏洞及其发生的可能性

C

脆弱性识别以资产为核心,针对每一项需要保护的资产。识别可能被威胁利用的弱点,并对脆弱性的严重程度进行评估

D

确认已有的安全措施仅属于技术层面的工作,牵涉到具体方面包括:物理平台、系统平台、网络平台和应用平台

参考答案和解析
正确答案: D
解析: 确认已有的安全措施。依据对象确立输出的三个报告,即《信息系统的描述报告》、《信息系统的分析报告》和《信息系统的安全要求报告》,确认已有的安全措施,包括技术层面(即物理平台、系统平台、通信平台、网络平台和应用平台)的安全功能、组织层面(即结构、岗位和人员)的安全控制和管理层面(即策略、规章和制度)的安全对策,形成《已有安全措施分析报告》。
如果没有搜索结果或未解决您的问题,请直接 联系老师 获取答案。
相似问题和答案

第1题:

下列关于风险因素识别的说法,错误的是()。

A.风险识别是风险分析过程中比较耗费时间和费用的阶段

B.风险识别一般从确定风险分析的范围和目标开始

C.风险识别最好组建多专业的风险识别小组

D.风险识别不宜采用专家调查法


正确答案:D

第2题:

下列关于施工风险管理工作流程的说法,正确的有()。

A.施工风险管理过程包括项目全过程的风险识别、风险评估、风险响应和风险控制
B.风险评估阶段的工作包括收集风险信息、确定风险因素和编制识别报告,风险识别阶段的工作包括分析概率、分析损失量、确定风险量和风险等级
C.向保险公司投保属于风险规避的一种措施
D.风险控制是在施工进展过程中,预测可能发生的风险,对其进行监控并提出预警

答案:D
解析:
@##

第3题:

关于风险管理八要素,以下相关内容表述错误的是( )。

A.员工的风险信息交流意识是其他风险管理要素的基础

B.基金管理人要对每一个重要的风险及其对应的回报进行评价和平衡,采取包括回避、接受、 共担或降低这些风险等措施进行风险应对

C.事项识别的基础是对事项相关因素进行分析并加以分类,从而区分识别事项可能带来的风 险与机会

D.风险评估的过程根据不同的情况,可采用定性和定量相结合的方法


答案:A
解析:基金管理人要对每一个重要的风险及其对应的回报进行评价和平衡,采取包括回避、 接受、共担或降低这些风险等措施,风险应对是企业风险管理的整体重要组成部分,故B项正确。
事项识别的基础是对事项相关因素进行分析并加以分类,从而区分事项可能带来的 风险与机会,故C项正确。
风险评估的过程根据不同的情况,可采用定性和定量相结合的方法,故D项正确。
基金管理人的内部环境是其他风险管理要素的基础,故A项错误。

第4题:

关于风险识别的描述,不正确的是( )。

A. 风险识别是指识别可能会对服务产生影响的风险,是一个不断重复的工作
B. 内部因素造成的服务风险能够控制、规避或转移
C. 外部因素造成的服务风险只能规避或转移
D. 该阶段界定风险可能带来的后果主要依靠定量分析

答案:D
解析:
风险识别是一项风险管理工作,识别可能对服务产生影响的风险,是不断重复的过程,服务风险包括内部因素造成的风险和外部因素造成的风险,内部因素造成的风险能控制,外部因素造成的风险只能规避或转移。这一阶段主要依靠定性分析来界定风险可能带来的各种后果。

第5题:

关于风险识别的说法,错误的是()

A:建设工程涉及的风险因素与风险事件多,体现了风险识别的复杂性
B:避免和减少风险识别的风险,不属于风险管理的内容
C:在风险识别时,应尽可能减少主观性对风险识别结果影响
D:风险识别结论的错误,往往会导致风险对策的决策错误

答案:B
解析:
风险识别特点的不确定性可以说是主观性和复杂性的结果。在实践中,可能因为风险识别的结果与实际不符而造成损失,这往往是由于风险识别结论错误导致风险对策决策错误而造成的。由风险的定义可知,风险识别本身也是风险。因而避免和减少风险识别的风险也是风险管理的内容。

第6题:

关于风险识别的描述,不正确的是()。

A、应鼓励所有项目人员参与风险的识别

B、风险登记册的编制始于风险识别过程

C、在某些项目中,识别风险后可以跳过定性分析过程直接进入定量分析

D、识别风险是在项目计划阶段的工作,在其他阶段不涉及


正确答案:D

第7题:

从房地产投资项目风险分析的过程来看,感知风险和分析风险是( )阶段的重要内容。

A:风险识别
B:风险估计
C:风险评价
D:风险应对

答案:A
解析:
风险识别过程包含两个环节:一是感知风险;二是分析风险。

第8题:

风险分析包括风险识别、风险估计、风险评价、风险对策四个阶段内容。()

此题为判断题(对,错)。


答案:正确

第9题:

关于工程项目质量风险识别的说法,正确的是( )。

A.从风险产生的原因分析,质量风险分为自然风险、施工风险、设计风险
B.可按风险责任单位和项目实施阶段分别进行风险识别
C.工作流程组织不科学造成的质量风险属于技术风险
D.风险识别的步骤是,分析每种风险的促发因素→画出质量风险结构层次图→将结果汇总成质量风险识别报告

答案:B
解析:

第10题:

项目的风险识别是风险分析过程中比较耗费时间和费用的阶段,需要规范风险识工作,其内容不包括( )。

A、建立规范化的风险识别框架
B、选择恰当的风险识别方法
C、组建多专业的风险识别小组
D、检查风险事件的后果及表现

答案:D
解析:
[考点]风险识别。选项D是风险识别的目的。

更多相关问题