登录  注册

首页->CISP(注册信息安全专业人员)

下列选项中,对风险评估文档的描述中正确的是()

(A)评估结果文档包括描述资产识别和赋值的结果,形成重要资产列表

(B) 描述评估结果中不可接受的风险制定风险处理计划,选择适当的控制目标及安全措施,明确责任、进度、资源,并通过对残余风险的评价以确定所选择安全措施的有效性的《风险评估程序》

(C) 在文档分发过程中作废文档可以不用添加标识进行保留

(D) 对于风险评估过程中形成的相关文档行,还应规定其标识、储存、保护、检索、保存期限以及处置所需的控制

参考答案
继续答题:下一题
微考学堂微考学社

更多CISP(注册信息安全专业人员)试题

考试