crisc吧 关注:12贴子:309
  • 0回复贴,共1

10月9日国盟CRISC每日一题

只看楼主收藏回复

风险报告的陈述应主要针对:
A. 风险评级。
B. 目标受众。
C. 活动范围。
D. 威胁等级。
答案与解析:B
A. 陈述中应说明风险评级;但风险报告陈述应针对目标受众定制。
B. 风险报告的目的是做出知情决策和采取适当的行动。风险报告可采用多种形式,从结构化的电子邮件到综合治理、风险和合规(GRC)系统;在某些情况下,私下与利益相关方会面是合适的。每个受众都不同,风险报告的格式应针对目标受众定制,以确保受众理解和使用其中的信息。
C. 风险报告的目的是做出知情决策和采取适当的行动;因此,风险报告的格式应针对目标受众定制。不同的受众偏好或需要不同的详细程度。
D. 风险报告的目的是做出知情决策和采取适当的行动;因此,风险报告的格式应针对目标受众定制。不同的受众对推动相关风险的威胁等级关注程度不同。


1楼2019-10-30 17:55回复