A.由数据所有者对数据危害相关的影响进行评估 B.在信息安全政策中规定合规要求 C.根据不同数据集所实施的保护水平制定要求 D.由信息安全经理对数据丢失风险进行评估
A.漏洞和影响 B.暴露和频率 C.频率和影响 D.缓解成本和有效性
A.仅仅根据评估的影响采取缓解措施 B.提高评估的风险水平以及补救措施的优先级 C.忽略与评估的风险水平不相关的波动 D.执行另一次风险评估来验证结果