A.已經實施的控制 B.已經實施的控制的有效性 C.對相關風險的監(jiān)控機制 D.與資產相關的威脅和脆弱性
A.設計一個另外的測試程序 B.把該缺陷向管理層匯報 C.對整個變更管理流程進行巡視 D.生成另外的程序變更樣本
A.對管理層實施的風險評估流程進行評估B.識別信息資產和與之相關的系統(tǒng)C.告知管理層所發(fā)現(xiàn)的威脅及其影響D.識別并評估現(xiàn)存的控制