下列选项中,对风险评估文档的描述中正确的是


下列选项中,对风险评估文档的描述中正确的是

A、评估结果文档包括描述资产识别和赋值的结果,形成重要资产列表

B、描述评估结果中不可接受的风险制定风险处理计划,选择适当的控制目标及安全措施,明确责任、进度、资源,并通过对残余风险的评价以确定所选择安全措施的有效性的《风险评估程序》

C、在文档分发过程中作废文档可以不用添加标识进行保留

D、对于风险评估过程中形成的相关文档行,还应规定其标识、储存、保护、检索、保存期限以及处置所需的控制

正确答案:D


Tag:CISP 文档 风险 时间:2024-08-15 14:15:29

相关答案

热门答案