A.減少威脅的可能性 B.保護企業(yè)的弱點區(qū)域 C.減少災(zāi)難發(fā)生的可能性 D.防御風(fēng)險的發(fā)生并降低其影響
A.理解組織的信息安全要求和建立信息安全方針與目標(biāo)的標(biāo)準(zhǔn) B.從組織整體業(yè)務(wù)風(fēng)險的角度管理組織的信息安全風(fēng)險 C.監(jiān)視和評審ISMS的執(zhí)行情況和有效性 D.基于主觀測量的持續(xù)改進(jìn)
A.識別用戶 B.識別脆弱性 C.評估資產(chǎn)價值 D.計算機安全事件發(fā)生的可能性