A.發(fā)現(xiàn)信息系統(tǒng)脆弱性的手段之一 B.應(yīng)在系統(tǒng)運行期間進行,以便于準(zhǔn)確地發(fā)現(xiàn)弱電 C.審計工具在組織內(nèi)應(yīng)公開可獲取,以便于提升員工的能力 D.只要定期進行,就可以替代內(nèi)部ISMS審核
A.技術(shù)脆弱性應(yīng)單獨管理,與事件管理沒有關(guān)聯(lián) B.了解某技術(shù)脆弱性的公眾范圍越廣,該脆弱性對于組織的風(fēng)險越小 C.針對技術(shù)脆弱性的補丁安裝應(yīng)按變更管理進行控制 D.及時安裝針對技術(shù)脆弱性的所有補丁是應(yīng)對脆弱性相關(guān)風(fēng)險的最佳途徑
A.對于復(fù)雜的系統(tǒng)應(yīng)采取分步部署的策略 B.應(yīng)在安裝前在隔離的環(huán)境中完成驗收測試 C.應(yīng)在安裝前完成單元測試,隨之進行安裝然后進行驗收測試 D.安裝運行后應(yīng)評審對關(guān)鍵業(yè)務(wù)應(yīng)用的影響