A.信息安全風險評估應(yīng)以自評估為主,自評估和檢查評估相互結(jié)合、互為補充 B.檢查評估可在自評估實施的基礎(chǔ)上,對關(guān)鍵環(huán)節(jié)或重點內(nèi)容實施抽樣評估 C.檢查評估也可委托風險評估服務(wù)技術(shù)支持方實施,但評估結(jié)果僅對檢查評估的發(fā)起單位負責 D.檢查評估是指信息系統(tǒng)上級管理部門組織有關(guān)職能部門開展的風險評估
A.保證風險管理過程的有效性;保證風險管理成本的有效性 B.保證風險管理結(jié)果的有效性;保證風險管理成本的有效性 C.保證風險管理過程的有效性;保證風險管理活動的決定得到認可 D.保證風險管理結(jié)果的有效性;保證風險管理活動的決定得到認可
A.決策層、管理層、執(zhí)行層、支持層、用戶層 B.決策層、管理層、建設(shè)層、維護層、用戶層 C.管理層、建設(shè)層、運行層、支持層、用戶層 D.決策層、管理層、執(zhí)行層、監(jiān)控層、用戶層