残 余 风险 是 风险 管理中的一 个 重要 概 念。在信息安全 风险 管理中, 关 于 残 余 风险 描述 错误 的 是()
A.
残 余 风险 是采取了安全措施后,仍然可能存在的 风险 :一般 来说 ,是在 综 合考 虑 了安全成本 与 效益后不去控制的 风险
B.
残 余 风险应 受到密切 监视 , 它会随 着 时间 的推移而 发 生 变 化,可能 会 在 将来诱发 新的安全事件
C.
实 施 风险处 理 时 , 残 余 风险清单 告知信息系 统 所在 组织 的,使其了解 残 余 风险 的 存在和可能造成的后果
D.
信息安全 风险处 理的主要准 则 是 尽 可能降低和控制信息安全 风险 ,以最小 残 余 风险值 作 为风险 管理效果 评 估指 标