A、定義了訪問控制需求的總體指導方針 B、建議了如何符合標準 C、表明管理意圖的高層陳述 D、表明所使用的技術控制措施的高層陳述
A、識別用于保護資產(chǎn)的責任義務和規(guī)章制度 B、識別資產(chǎn)以及保護資產(chǎn)所使用的技術控制措施 C、識別資產(chǎn)、脆落性并計算潛在的風險 D、識別同責任義務有直接關系的威脅
A、對安全違規(guī)的發(fā)現(xiàn)和驗證是進行懲戒的重要前提 B、懲戒措施的一個重要意義在于它的威懾性 C、處于公平,進行懲戒時不應考慮員工是否是初犯,是否接受過培訓 D、盡管法律訴訟是一種嚴厲有效的懲戒手段,但使用它時一定要十分慎重