(单选题)
实施信息安全管控,应有效开展信息安全风险的识别与评估,其主要内容应不包括( )。
A.收集安全威胁、IT系统脆弱性等信息安全风险相关数据
B.评价信息安全风险可能发生的频率和潜在的不良影响程度
C.根据组织统一的风险管理策略与偏好,明确风险缓释到可接受范围的应对策略与处置措施
D.持续开展风险监测,但不再进行风险的应对处置
参考答案:D
参考解析:
实施信息安全管控,应有效开展信息安全风险的识别与评估,其主要内容应包括收集安全威胁、IT系统脆弱性等信息安全风险相关数据;评价信息安全风险可能发生的频率和潜在的不良影响程度;根据组织统一的风险管理策略与偏好,明确风险缓释到可接受范围的应对策略与处置措施;要持续开展风险监测,并且进行风险的应对处置。答案选择D。
知识点:商业 金融 金经法 金融业务 模考估分