A.应要求定期的密码变更B.所有用户都应分配单独的IDC.没有变更是必须的,应用程序已足够安全D.应用程序应该脱离互联网
A.审计委员会B.审计经理C.信息系统审计师D.组织的CEO
A.外部机构的访问程序应受外独立审计机构的审核B.应对外部机构的员工进行组织安全程序的培训C.任何外部机构的访问应限制在DMZ 区D.组织应进行风险评估,设计和实施适当的控制