A.《風險評估方案》,主要包括本次風險評估的目的、范圍、目標、評估步驟、經(jīng)費預(yù)算和進度安排等內(nèi)容 B.《風險評估方法和工具列表》,主要包括擬用的風險評估方法和測試評估工具等內(nèi)容 C.《風險評估準則要求》,主要包括風險評估參考標準、采用的風險分析方法、資產(chǎn)分類標準等內(nèi)容 D.《已有安全措施列表》,主要包括經(jīng)檢查確認后的已有技術(shù)和管理各方面安全措施等內(nèi)容
A.信息安全方針、信息安全組織、資產(chǎn)管理 B.人力資源安全、物理和環(huán)境安全、通信安全 C.安全采購、開發(fā)與維護、合規(guī)性 D.安全事件管理、供應(yīng)商關(guān)系、業(yè)務(wù)安全性審計
A.關(guān)閉不必要的服務(wù) B.關(guān)閉不必要的端口 C.制定安全策略 D.查看日志記錄