A.該外部機(jī)構(gòu)的過程應(yīng)當(dāng)可以被獨(dú)立機(jī)構(gòu)進(jìn)行IT審計 B.該組織應(yīng)執(zhí)行一個風(fēng)險評估,設(shè)計并實(shí)施適當(dāng)?shù)目刂?br /> C.該外部機(jī)構(gòu)的任何訪問應(yīng)被限制在DMZ區(qū)之內(nèi) D.應(yīng)當(dāng)給該外部機(jī)構(gòu)的員工培訓(xùn)其安全程序
A.定期審查和評價安全策略 B.執(zhí)行用戶應(yīng)用系統(tǒng)和軟件測試與評價 C.授予或廢除用戶對IT資源的訪問權(quán)限 D.批準(zhǔn)對數(shù)據(jù)和應(yīng)用系統(tǒng)的訪問權(quán)限
A.數(shù)據(jù)所有者 B.安全管理員 C.IT安全經(jīng)理 D.申請人的直線主管