A.IT系統(tǒng)審計(jì)是發(fā)現(xiàn)系統(tǒng)脆弱性的有效手段,不可刪減 B.組織經(jīng)評(píng)估認(rèn)為IT系統(tǒng)審計(jì)的風(fēng)險(xiǎn)不可接受時(shí),可以刪減 C.組織認(rèn)為IT系統(tǒng)審計(jì)成本太高時(shí),可以刪減 D.組織自己不具備實(shí)施IT系統(tǒng)審計(jì)的能力時(shí),可以刪減
A.優(yōu)先識(shí)別計(jì)算機(jī)信息系統(tǒng)相關(guān)的資產(chǎn) B.依據(jù)財(cái)務(wù)資產(chǎn)臺(tái)賬 C.ISMS范圍內(nèi)對組織業(yè)務(wù)有價(jià)值的資產(chǎn) D.不包括制造設(shè)備
A.適合于組織的ISMS、已識(shí)別的安全要求和法律法規(guī)要求 B.只有采用準(zhǔn)確性高的概率模型才能得出可信的結(jié)果 C.必須采用易學(xué)易用的定性評(píng)估方法才能提高效率 D.必須采用國家標(biāo)準(zhǔn)規(guī)定的相加法或相乘法