A.風(fēng)險評價準(zhǔn)則是評價風(fēng)險主要程度的依據(jù),不能被改變 B.風(fēng)險評價準(zhǔn)則應(yīng)盡可能在風(fēng)險管理過程開始時制定 C.風(fēng)險評價準(zhǔn)則應(yīng)當(dāng)與組織的風(fēng)險管理方針一致 D.風(fēng)險評價準(zhǔn)則需體現(xiàn)組織的風(fēng)險承受度,應(yīng)反映組織的價值觀、目標(biāo)和資源
A.ISO/IEC TR 13335 B.ISO/IEC 27002 C.ISO/IEC 27005 D.GB/T 20984
A.客戶安全要求 B.組織整體業(yè)務(wù)風(fēng)險 C.信息安全法律法規(guī) D.以上都不對