A.識別和評定管理層使用的風險評估方法 B.識別信息資產和基本系統(tǒng) C.揭示對管理的威脅和影響 D.識別和評價現有控制
A.鑒別對于信息資產威脅的合理性 B.分析技術和組織弱點 C.鑒別并對信息資產進行分級 D.對潛在的安全漏洞效果進行評價
A.安全和控制實踐 B.財產和責任保險 C.審計與認證 D.合同和服務水平協議