A.已經(jīng)實(shí)施的控制 B.已經(jīng)實(shí)施的控制的有效性 C.對(duì)相關(guān)風(fēng)險(xiǎn)的監(jiān)控機(jī)制 D.與資產(chǎn)相關(guān)的威脅和脆弱性
A.設(shè)計(jì)一個(gè)另外的測(cè)試程序 B.把該缺陷向管理層匯報(bào) C.對(duì)整個(gè)變更管理流程進(jìn)行巡視 D.生成另外的程序變更樣本
A.對(duì)管理層實(shí)施的風(fēng)險(xiǎn)評(píng)估流程進(jìn)行評(píng)估B.識(shí)別信息資產(chǎn)和與之相關(guān)的系統(tǒng)C.告知管理層所發(fā)現(xiàn)的威脅及其影響D.識(shí)別并評(píng)估現(xiàn)存的控制