A.要保護(hù)的關(guān)鍵IT資源列表 B.訪問授權(quán)的基本原則 C.確定敏感安全特征 D.相關(guān)的軟件安全特征
A.監(jiān)測(cè)供應(yīng)商對(duì)于變更控制的控制和測(cè)試 B.保證信息處理環(huán)境中的職責(zé)分離 C.審批和監(jiān)管重大項(xiàng)目,IS計(jì)劃和預(yù)算的情況 D.IS部門和終端用戶之間的聯(lián)系
A.政策在整個(gè)組織的范圍內(nèi)一致 B.政策作為風(fēng)險(xiǎn)評(píng)估的一部分實(shí)施 C.遵守所有政策 D.政策被定期檢討