A.这些政策在整个组织内保持一致 B.将这些政策作为风险评估的一部分来实施 C.符合所有政策 D.定期对这些政策进行审查
A.对供应商与合作伙伴风险进行管理 B.建立一个有关客户、产品、市场和流程的知识库 C.提供一种便于创建和分享业务信息的结构 D.高级管理层对业务要求与技术要求进行协调
A.制定和实施信息安全标准手册 B.由IS审计师执行全面的安全控制审查 C.采用公司信息安全政策声明 D.购买安全访问控制软件