题目描述了网络安全管理中针对风险的四种常见策略和方法。对于描述中的每一种策略,我们可以根据描述选择正确的答案: 通过物理隔离设备将内部网和外部网分开,避免受到外部网的攻击,属于避免风险的策略,因此答案为B。 购买商业保险计划或安全外包是为了在发生网络攻击等事件时得到经济上的支持或赔偿,这是一种风险转移的策略,因此答案为A。 给操作系统打补丁或强化工作人员的安全意识是为了消除网络系统中的脆弱点,因此答案为D。