A.減少威脅的可能性 B.保護(hù)企業(yè)的弱點(diǎn)區(qū)域 C.減少災(zāi)難發(fā)生的可能性 D.防御風(fēng)險(xiǎn)的發(fā)生并降低其影響
A.理解組織的信息安全要求和建立信息安全方針與目標(biāo)的標(biāo)準(zhǔn) B.從組織整體業(yè)務(wù)風(fēng)險(xiǎn)的角度管理組織的信息安全風(fēng)險(xiǎn) C.監(jiān)視和評(píng)審ISMS的執(zhí)行情況和有效性 D.基于主觀測(cè)量的持續(xù)改進(jìn)
A.識(shí)別用戶 B.識(shí)別脆弱性 C.評(píng)估資產(chǎn)價(jià)值 D.計(jì)算機(jī)安全事件發(fā)生的可能性