A.用戶單位(組織)的界定(各種邊界條件) B.對組織的風險調查結果(風險評估報告) C.對組織安全需求的調查(目標文件) D.對組織安保資源的調查
A.資產狀態(tài)的識別,包括資產的特征信息 B.安全威脅 C.薄弱環(huán)節(jié) D.風險描述 E.風險綜述
A.確保風險控制和處置措施在設計和操作上是有效的 B.檢測外部和內部的環(huán)境變換,包括可以修改風險處置 C.杜絕安全事件的發(fā)生 D.識別新產生的風險