A.威胁的数量已减少B.更多的员工和利益相关者正在参加安全意识计划C.漏洞误报的数量正在减少D.管理层的注意力和预算现在集中在降低风险上
A.需要高级管理层的批准B.在实施之前执行业务影响分析(BIA)C.在关闭变更单之前执行变更后审查D.在上线之前执行安全风险评估
A.高级管理层定期审查安全标准B.信息安全计划是通过详尽的商业案例引入的C.信息安全关键风险指标(KRI)与业务运营相关D.风险情景定期输入风险登记册