A.政策審核 B.直接觀察 C.規(guī)章審核 D.訪談
A.基于風險分析的結(jié)果構(gòu)成完整的控制需求 B.控制已經(jīng)被測試 C.給予風險分析的結(jié)構(gòu)構(gòu)成安全控制的詳細要求 D.控制可重現(xiàn)地被測試
A.確保內(nèi)部和外部戰(zhàn)略一致 B.匹配組織的IT架構(gòu) C.匹配組織的IT架構(gòu)并且確保IT架構(gòu)的設計匹配組織的戰(zhàn)略 D.確保IT投資和業(yè)務戰(zhàn)略一致