在風險管理中,殘余風險是指實施了新的或增強的安全措施后還剩下的風險,關于殘余風險,下面描述錯誤的是(D)
A.風險處理措施確定以后,應編制詳細的殘余風險清單,并獲得管理層對殘余風險的書面批準,這也是風險管理中的一個重要過程
B.管理層確認接收殘余風險,是對風險評估工作的一種肯定,表示管理層已經全面了解了組織所面臨的風險,并理解在風險一旦變為現實后,組織能夠且必須承擔引發的后果
C.接收殘余風險,則表明沒有必要防范和加固所有的安全漏洞,也沒有必要無限制的提高安全保護措施的強度,對安全保護措施的選擇要考慮到成本和技術等因素的限制
D.如果殘余風險沒有降低到可接受的級別,則只能被動的選擇接受風險,即對風險不進行下一步的處理措施,接受風險可能帶來的結果。
想了解更多IT資訊,請訪問中培偉業官網:中培偉業