单选题

在信息安全风险管理中,关于风险评估结果和风险处置结果的批准原则,以下哪项不正确?

A
业务优先
B
风险可控
C
成本适宜
D
风险消除
查看答案
答案
正确答案:D
解析
【内容考查】本题考查信息安全风险管理中风险评估结果和风险处置结果的批准原则。【选项分析】A. 业务优先:正确,这是风险评估结果和风险处置结果批准原则之一,强调组织的风险关注应以对业务的影响为重点。B. 风险可控:正确,这是批准原则之一,强调合理利用和控制风险,使其为组织发展提供良性支持。C. 成本适宜:正确,这是批准原则之一,强调成本效益应符合组织相关方的利益诉求。D. 风险消除:错误,这不是风险评估结果和风险处置结果的批准原则。实际上,完全消除风险通常是不可能或不经济的。正确的原则是"措施有效",即采取的风险控制措施应力求实效。因此,正确答案是D. 风险消除。
历年真题
资料下载

注册回到顶部

版权所有©环球网校All Rights Reserved