单选题

某培训机构在处理客户信息时,其信息资料系统遭遇黑客入侵,有关报名的客户资料外泄,导致客户收到很多骚扰短信,给客户造成困扰,并且使得该培训机构的声誉严重受损。该风险属于( )。

【正确答案】 B
【答案解析】

解析:《企业内部控制应用指引第18号——信息系统》提出了企业利用信息系统实施内部控制中所应关注的主要风险,包括:(1)信息系统缺乏或规划不合理,可能造成信息孤岛或重复建设,导致企业经营管理效率低下。(2)系统开发不符合内部控制要求,授权管理不当,可能导致无法利用信息技术实施有效控制。(3)系统运行维护和安全措施不到位,可能导致信息泄露或毁损,系统无法正常运行。题中案例属于第三个风险。