A.已經(jīng)實施的控制 B.已經(jīng)實施的控制的有效性 C.對相關(guān)風(fēng)險的監(jiān)控機(jī)制 D.與資產(chǎn)相關(guān)的威脅和脆弱性
A.設(shè)計一個另外的測試程序 B.把該缺陷向管理層匯報 C.對整個變更管理流程進(jìn)行巡視 D.生成另外的程序變更樣本
A.對管理層實施的風(fēng)險評估流程進(jìn)行評估B.識別信息資產(chǎn)和與之相關(guān)的系統(tǒng)C.告知管理層所發(fā)現(xiàn)的威脅及其影響D.識別并評估現(xiàn)存的控制