A.有效的企業(yè)風險管理(ERM)框架 B.高級管理層的承諾 C.適合的預算過程 D.嚴謹?shù)某绦蛴媱?/p>
A.對數(shù)據(jù)的安全政策提出建議并進行監(jiān)控 B.在組織內(nèi)部推進安全意識 C.確立IT安全政策流程 D.管理物理和邏輯訪問控制
A.根據(jù)組織層面上較大范圍的計劃和目標,IT部門既需要制定短期計劃也需要制定長期計劃。 B.IT部門的戰(zhàn)略計劃應從時間和項目出發(fā),但不必詳細到可用于解決和幫助確定滿足業(yè)務(wù)需求優(yōu)先級別的程度。 C.IT部門的長期計劃應反映組織目標、技術(shù)優(yōu)勢和法規(guī)要求。 D.無需將IT部門的短期計劃納入組織的短期計劃,因為技術(shù)進步對IT部門計劃變更的推動速度要比組織計劃快得多。