A.確保人員的安全、信息處理設(shè)施和組織財產(chǎn)得到保護(hù) B.定期測試和更新已有的計劃和過程 C.調(diào)整或增加訪問控制措施 D.識別關(guān)鍵業(yè)務(wù)過程中涉及的所有資產(chǎn)
A.測試宜預(yù)先計劃,并形成文件 B.需要專業(yè)技術(shù)專家執(zhí)行 C.計劃可重復(fù)執(zhí)行 D.可以代替風(fēng)險評估
A.變更控制規(guī)程 B.操作系統(tǒng)變更后應(yīng)用的技術(shù)評審 C.對程序源代碼的訪問控制 D.軟件包變更的限制