A.發(fā)現(xiàn)信息系統(tǒng)脆弱性的手段之一 B.應在系統(tǒng)運行期間進行,以便于準確地發(fā)現(xiàn)弱電 C.審計工具在組織內(nèi)應公開可獲取,以便于提升員工的能力 D.只要定期進行,就可以替代內(nèi)部ISMS審核
A.技術脆弱性應單獨管理,與事件管理沒有關聯(lián) B.了解某技術脆弱性的公眾范圍越廣,該脆弱性對于組織的風險越小 C.針對技術脆弱性的補丁安裝應按變更管理進行控制 D.及時安裝針對技術脆弱性的所有補丁是應對脆弱性相關風險的最佳途徑
A.對于復雜的系統(tǒng)應采取分步部署的策略 B.應在安裝前在隔離的環(huán)境中完成驗收測試 C.應在安裝前完成單元測試,隨之進行安裝然后進行驗收測試 D.安裝運行后應評審對關鍵業(yè)務應用的影響