A.確保人員的安全、信息處理設(shè)施和組織財(cái)產(chǎn)得到保護(hù) B.定期測試和更新已有的計(jì)劃和過程 C.調(diào)整或增加訪問控制措施 D.識(shí)別關(guān)鍵業(yè)務(wù)過程中涉及的所有資產(chǎn)
A.測試宜預(yù)先計(jì)劃,并形成文件 B.需要專業(yè)技術(shù)專家執(zhí)行 C.計(jì)劃可重復(fù)執(zhí)行 D.可以代替風(fēng)險(xiǎn)評(píng)估
A.變更控制規(guī)程 B.操作系統(tǒng)變更后應(yīng)用的技術(shù)評(píng)審 C.對(duì)程序源代碼的訪問控制 D.軟件包變更的限制