A.企業(yè)經(jīng)營管理中的諸多操作成服務(wù)都可以外包 B.通過業(yè)務(wù)外包,企業(yè)也把相應(yīng)的風(fēng)險承擔者轉(zhuǎn)移給了外包商,企業(yè)從此不必對外包業(yè)務(wù)負任何直接或間接的責任 C.雖然業(yè)務(wù)可以外包,但是對與外包業(yè)務(wù)的可能的不良后果,企業(yè)仍然承擔責任 D.過多的外包業(yè)務(wù)可能產(chǎn)生額外的操作風(fēng)險或其他隱患
A.減少威脅的可能性 B.保護企業(yè)的弱點區(qū)域 C.減少災(zāi)難發(fā)生的可能性 D.防御風(fēng)險的發(fā)生并降低其影響
A.理解組織的信息安全要求和建立信息安全方針與目標的標準 B.從組織整體業(yè)務(wù)風(fēng)險的角度管理組織的信息安全風(fēng)險 C.監(jiān)視和評審ISMS的執(zhí)行情況和有效性 D.基于主觀測量的持續(xù)改進