A.鑒別對(duì)于信息資產(chǎn)威脅的合理性 B.分析技術(shù)和組織弱點(diǎn) C.鑒別并對(duì)信息資產(chǎn)進(jìn)行分級(jí) D.對(duì)潛在的安全漏洞效果進(jìn)行評(píng)價(jià)
A.安全和控制實(shí)踐 B.財(cái)產(chǎn)和責(zé)任保險(xiǎn) C.審計(jì)與認(rèn)證 D.合同和服務(wù)水平協(xié)議
A.評(píng)估IT資產(chǎn)和IT項(xiàng)目的威脅 B.用公司的以前的真的損失經(jīng)驗(yàn)來決定現(xiàn)在的弱點(diǎn)和威脅 C.審查可比較的組織公開的損失統(tǒng)計(jì) D.審查在審計(jì)報(bào)告中的可識(shí)別的IT控制缺陷