A.积极鼓励 B.多多益善 C.规范管理 D.节约资源
A.只规范公司高层与信息安全人员的行为 B.针对组织内部所使用的信息,实施全面性的管理 C.为了妥善保护信息的机密性、完整性和可用性 D.降低信息安全事件的冲击至可承受的范围
A.应阻止用户修改软件包,必要的修改应严格管制 B.应用系统若有变更,应进行适当审核与测试 C.应采取正式变更管理程序以严格控制变更作业的实施 D.软件应尽量采用自行开发避免外包或采购