A.应用程序所有者B.通信部门C.数据所有者D.安全运营团队
A.职责分离政策B.IT安全职能的规模C.首席信息安全官(CISO)的汇报关系D.存在IT指导委员会
A.灾难恢复计划B.身份和访问管理C.供应商的信息安全政策D.风险评估