A.該外部機構的過程應當可以被獨立機構進行IT審計 B.該組織應執(zhí)行一個風險評估,設計并實施適當?shù)目刂?br /> C.該外部機構的任何訪問應被限制在DMZ區(qū)之內 D.應當給該外部機構的員工培訓其安全程序
A.定期審查和評價安全策略 B.執(zhí)行用戶應用系統(tǒng)和軟件測試與評價 C.授予或廢除用戶對IT資源的訪問權限 D.批準對數(shù)據(jù)和應用系統(tǒng)的訪問權限
A.數(shù)據(jù)所有者 B.安全管理員 C.IT安全經(jīng)理 D.申請人的直線主管