A.确保资产登记造册 B.确保对资产进行了适当的分级和保护 C.考虑适用的可用的访问控制策略,定义并定期评审对重要资产的访问限制和分级。 D.以上全部
A.应按计划的时间间隔或当重大变更提出或发生时 B.应按计划的时问间隔且当重大变更提出或发生时 C.只需在重大变更发生时 D.只需按计划的时间间隔
A.采用适当的控制措施、在明显满足组织方针策略和接受风险的准则的条件下,不接受风险。 B.淡化风险、将相关业务风险转移到其他地方,如保险,供应商等。 C.采用适当的控制措施、淡化风险。 D.采用适当的控制措施、将相关业务风险转移到其他地方,如保险,供应商等。