单选题
在风险管理中,残余风险是指实施了新的或增强的安全措施后还剩下的风险,关于残余风险,下面描述错误的是( )。
A
接收残余风险,则表明没有必要防范和加固所有的安全漏洞,也没有必要无限制的提高安全保护措施的强度,对 安全保护措施的选择要考虑到成本和技术等因素的限制
B
管理层确认接收残余风险,是对风险评估工作的一种肯定,表示管理层已经全面了解了组织所面临的风险,并理解在风险一旦变为现实后,组织能够且承担引发的后果
C
如果残余风险没有降低到可接受的级别,则只能被动的选择接受风险,即对风险不进行下一步的处理措施,接受 风险可能带来的结果。
D
风险处理措施确定以后,应编制详细的残余风险清单,并获得管理层对残余第 110 页风险的书面批准,这也是风险管理中 的一个重要过程
答案解析
正确答案:C
题目纠错
相关题目
单选题
下面哪个格式描述了证书请求语法( )。
单选题
PKI是( )的简称。
单选题
PKI体系所使用数字证书的格式标准是( )。
单选题
下列不属于数字签名所能实现的安全保证的是( )。
单选题
下列方法通常用来实现抗抵赖性的是( )。
单选题
签名者无法知道所签消息的具体内容,即使后来签名者见到这个签名时,也不能确定当时签名的行为,这种签名称为( )。
单选题
关于 SM9数字签名算法以下说法错误的是( )。
单选题
环签名(ring signature)是一种( )方案,是一种简化的群签名,环签名中只有环成员没有管理者,不需要环成员间的合作。
单选题
签名者把他的签名授权给某个人,这个人代表原始签名者进行签名,这种签名称为( )。
单选题
与 RSA算法相比,DSS(数字签名标准)不包括( )。
