A.《風險評估方案》,主要包括本次風險評估的目的、范圍、目標、評估步驟、經費預算和進度安排等內容 B.《風險評估方法和工具列表》,主要包括擬用的風險評估方法和測試評估工具等內容 C.《風險評估準則要求》,主要包括風險評估參考標準、采用的風險分析方法、資產分類標準等內容 D.《已有安全措施列表》,主要包括經檢查確認后的已有技術和管理各方面安全措施等內容
A.信息安全方針、信息安全組織、資產管理 B.人力資源安全、物理和環(huán)境安全、通信安全 C.安全采購、開發(fā)與維護、合規(guī)性 D.安全事件管理、供應商關系、業(yè)務安全性審計
A.關閉不必要的服務 B.關閉不必要的端口 C.制定安全策略 D.查看日志記錄