A.鑒別對于信息資產(chǎn)威脅的合理性 B.分析技術和組織弱點 C.鑒別并對信息資產(chǎn)進行分級 D.對潛在的安全漏洞效果進行評價
A.安全和控制實踐 B.財產(chǎn)和責任保險 C.審計與認證 D.合同和服務水平協(xié)議
A.評估IT資產(chǎn)和IT項目的威脅 B.用公司的以前的真的損失經(jīng)驗來決定現(xiàn)在的弱點和威脅 C.審查可比較的組織公開的損失統(tǒng)計 D.審查在審計報告中的可識別的IT控制缺陷