A.有效的企業(yè)風(fēng)險管理(ERM)框架 B.高級管理層的承諾 C.適合的預(yù)算過程 D.嚴(yán)謹(jǐn)?shù)某绦蛴媱?/p>
A.對數(shù)據(jù)的安全政策提出建議并進(jìn)行監(jiān)控 B.在組織內(nèi)部推進(jìn)安全意識 C.確立IT安全政策流程 D.管理物理和邏輯訪問控制
A.根據(jù)組織層面上較大范圍的計劃和目標(biāo),IT部門既需要制定短期計劃也需要制定長期計劃。 B.IT部門的戰(zhàn)略計劃應(yīng)從時間和項目出發(fā),但不必詳細(xì)到可用于解決和幫助確定滿足業(yè)務(wù)需求優(yōu)先級別的程度。 C.IT部門的長期計劃應(yīng)反映組織目標(biāo)、技術(shù)優(yōu)勢和法規(guī)要求。 D.無需將IT部門的短期計劃納入組織的短期計劃,因?yàn)榧夹g(shù)進(jìn)步對IT部門計劃變更的推動速度要比組織計劃快得多。