A.必須按固定的時間間隔來進(jìn)行 B.應(yīng)當(dāng)由信息系統(tǒng)的運行維護(hù)人員發(fā)起 C.可以由內(nèi)部審核部門或?qū)I(yè)的第三方機構(gòu)來實施 D.結(jié)束后,評審者應(yīng)組織針對不符合安全策略的問題設(shè)計和實施糾正措施
A.R表示安全風(fēng)險計算函數(shù),A表示資產(chǎn),T表示威脅,V表示脆弱性 B.L表示威脅利資產(chǎn)脆弱性導(dǎo)致安全事件的可能性 C.F表示安全事件發(fā)生后造成的損失 D.Ia,Va分別表示安全事件作用全部資產(chǎn)的價值與其對應(yīng)資產(chǎn)的嚴(yán)重程度
A.全國通信標(biāo)準(zhǔn)化技術(shù)委員會(TC485) B.全國信息安全標(biāo)準(zhǔn)化技術(shù)委員會(TC260) C.中國通信標(biāo)準(zhǔn)化協(xié)會(CCSA) D.網(wǎng)絡(luò)與信息安全技術(shù)工作委員會