A.數(shù)據(jù)和系統(tǒng)所有者,例如公司管理層 B.數(shù)據(jù)和系統(tǒng)保管者,例如網(wǎng)絡管理員和防火墻管理員 C.數(shù)據(jù)和系統(tǒng)用戶,例如財務部 D.數(shù)據(jù)和系統(tǒng)經(jīng)理
A.確保恰當?shù)穆氊煼蛛x的執(zhí)行。 B.為管理層提供不恰當?shù)穆氊煼蛛x相關風險的建議。 C.參與組織內(nèi)角色和責任的定義以預防不恰當?shù)穆氊煼蛛x。 D.把違反恰當?shù)穆氊煼蛛x的情況記錄在案
A.審查公司愿景和目標。 B.匹配政策目標到公司戰(zhàn)略的結構化方法。 C.資產(chǎn)脆弱性的風險評估。 D.已知威脅的業(yè)務影響分析。