A.减少了企业需要应用的修补程序数量B.提供有关已利用漏洞的信息以加快修补速度C.确定何时使用应变办法代替修补来缓解漏洞D.允许企业定义其风险容忍度和风险偏好
A.定期审查接受信息安全风险的论据B.接受的信息安全风险与业务策略保持一致C.书面记载改变活动D.符合信息安全风险接受框架
A.遵守政策B.全面审计C.一致的安全D.安全意识文化