A.警告與罰款 B.就違規(guī)的詳情向所有人員通報(bào) C.評(píng)估違規(guī)對(duì)業(yè)務(wù)造成的影響 D.責(zé)成違規(guī)人員修復(fù)造成的損害
A.組織使用的開(kāi)源軟件不須考慮其技術(shù)脆弱性 B.軟件開(kāi)發(fā)人員為方便維護(hù)留的后門(mén)是脆弱性的一種 C.識(shí)別資產(chǎn)脆弱性時(shí)應(yīng)考慮資產(chǎn)的固有特性,不包括當(dāng)前安全控制措施使信息系 D.統(tǒng)與網(wǎng)絡(luò)物理隔離可社絕其脆弱性被威脅利用的機(jī)會(huì)
A.組織應(yīng)具有有能力的人員,以便隨時(shí)對(duì)軟件包進(jìn)行適用性修改。 B.應(yīng)盡量勸阻對(duì)軟件包實(shí)施變更,以規(guī)避變更的風(fēng)險(xiǎn)。 C.軟件包不必作為配置項(xiàng)進(jìn)行管理。 D.軟件包的安裝必須由其開(kāi)發(fā)商實(shí)施安裝。