A.运行不必要服务的内部主机B.日志记录不足C.对内部数据库的过多管理权限D.工作站上缺少补丁
A.执行业务影响分析(BIA)B.将个人信息设备视为安全策略的一部分C.启动IT安全培训和熟悉D.基于风险评估的信息安全基础设施
A.进行定性和定量风险分析B.为资产分配价值C.权衡实施计划的成本与财务损失D.进行业务影响分析(BIA)