A.《風險評估方案》,主要包括本次風險評估的目的、范圍、目標、評估步驟、經(jīng)費預算和進度安排等內(nèi)容 B.《風險評估方法和工具列表》,主要包括擬用的風險評估方法和測試評估工具等內(nèi)容 C.《風險評估準則要求》,主要包括風險評估參考標準、采用的風險分析方法、資產(chǎn)分類標準等內(nèi)容 D.《已有安全措施列表》,主要包括經(jīng)檢查確認后的已有技術和管理各方面安全措施等內(nèi)容
A.信息安全的管理承諾、信息安全協(xié)調(diào)、信息安全職責的分配 B.信息處理設施的授權過程、保密性協(xié)議、與政府部門的聯(lián)系 C.與特定利益集團的聯(lián)系、信息安全的獨立評審 D.與外部各方相關風險的識別、處理外部各方協(xié)議中的安全問題
A.保持當前版本的操作系統(tǒng),不定期更換交換機操作系統(tǒng)補丁 B.控制交換機的物理訪問端口,關閉空閑的物理端口 C.帶外管理交換機,如果不能實現(xiàn)的話,可以利用單獨的VLAN號進行帶內(nèi)管理 D.安全配置必要的網(wǎng)絡服務,關閉不必要的網(wǎng)絡服務