A.组织应按计划的时间间隔或当重大变更提出或发生时执行信息安全风险评估 B.组织应按计划的时间间隔且当重大变更提出或发生时执行信息安全风险评估 C.组织只需在重大变更发生时执行信息安全风险评估 D.组织只需按计划的时间间隔执行信息安全风险评估
A.有害程序事件 B.僵尸网络事件 C.拒绝服务攻击 D.信息破坏事件
A.A9.2.6撤销访问权 B.A11.2.1用户注册 C.All.2.4用户访问权的复查 D.All.5.2用户标示和鉴别