A.說(shuō)明信息安全對(duì)組織的重要程度 B.介紹需要符合的法律法規(guī)要求 C.信息安全技術(shù)產(chǎn)品的選型范圍 D.信息安全管理責(zé)任的定義
A.出入的原因 B.出入的時(shí)間 C.出入口的位置 D.是否成功進(jìn)入
A.對(duì)每一項(xiàng)安全控制都應(yīng)該進(jìn)行成本收益分析,以確定哪一項(xiàng)安全控制是必須的和有效的 B.應(yīng)確保選擇對(duì)業(yè)務(wù)效率影響最小的安全措施 C.選擇好實(shí)施安全控制的時(shí)機(jī)和位置,提高安全控制的有效性 D.仔細(xì)評(píng)價(jià)引入的安全控制對(duì)正常業(yè)務(wù)帶來(lái)的影響,采取適當(dāng)措施,盡可能減少負(fù)面效應(yīng)