A.說明信息安全對組織的重要程度 B.介紹需要符合的法律法規(guī)要求 C.信息安全技術(shù)產(chǎn)品的選型范圍 D.信息安全管理責(zé)任的定義
A.出入的原因 B.出入的時間 C.出入口的位置 D.是否成功進(jìn)入
A.對每一項安全控制都應(yīng)該進(jìn)行成本收益分析,以確定哪一項安全控制是必須的和有效的 B.應(yīng)確保選擇對業(yè)務(wù)效率影響最小的安全措施 C.選擇好實施安全控制的時機和位置,提高安全控制的有效性 D.仔細(xì)評價引入的安全控制對正常業(yè)務(wù)帶來的影響,采取適當(dāng)措施,盡可能減少負(fù)面效應(yīng)