單項選擇題下列關(guān)于“風(fēng)險評價準(zhǔn)則”描述不準(zhǔn)確的是()

A.風(fēng)險評價準(zhǔn)則是評價風(fēng)險主要程度的依據(jù),不能被改變
B.風(fēng)險評價準(zhǔn)則應(yīng)盡可能在風(fēng)險管理過程開始時制定
C.風(fēng)險評價準(zhǔn)則應(yīng)當(dāng)與組織的風(fēng)險管理方針一致
D.風(fēng)險評價準(zhǔn)則需體現(xiàn)組織的風(fēng)險承受度,應(yīng)反映組織的價值觀、目標(biāo)和資源


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題以下哪個不是風(fēng)險管理相關(guān)標(biāo)準(zhǔn)()

A.ISO/IEC TR 13335
B.ISO/IEC 27002
C.ISO/IEC 27005
D.GB/T 20984

2.單項選擇題ISO/IEC27001從()的角度,建立、實施、運(yùn)行、監(jiān)視、評審、保持和改進(jìn)文件化的ISMS規(guī)定了要求。

A.客戶安全要求
B.組織整體業(yè)務(wù)風(fēng)險
C.信息安全法律法規(guī)
D.以上都不對

3.單項選擇題以下有關(guān)殘余風(fēng)險的說法錯誤的是()。

A.殘余風(fēng)險不包含未識別的風(fēng)險
B.殘余風(fēng)險還可被稱為“保留風(fēng)險”
C.殘余風(fēng)險是風(fēng)險處置后剩余的風(fēng)險
D.管理者應(yīng)對建議的殘余風(fēng)險進(jìn)行批準(zhǔn)

4.單項選擇題選擇信息安全控制措施應(yīng)該()。

A.建立在風(fēng)險評估的結(jié)果至上
B.針對每一種風(fēng)險,控制措施并非唯一
C.反映組織風(fēng)險管理戰(zhàn)略
D.以上各項都對

5.單項選擇題一個風(fēng)險的大小,可以由()的結(jié)合來表示。

A.風(fēng)險的后果和發(fā)生可能性
B.風(fēng)險后果和風(fēng)險源
C.風(fēng)險發(fā)生可能性和風(fēng)險源
D.風(fēng)險源和風(fēng)險原因