A.IT资产可能被员工用于私人目的B.未注册的IT资产可能不受支持C.未注册的IT资产可能不包含在安全文档中D.未注册的IT资产可能无法正确配置
A.运行不必要服务的内部主机B.日志记录不足C.对内部数据库的过多管理权限D.工作站上缺少补丁
A.执行业务影响分析(BIA)B.将个人信息设备视为安全策略的一部分C.启动IT安全培训和熟悉D.基于风险评估的信息安全基础设施