多项选择题
A.确保人员的安全、信息处理设施和组织财产得到保护 B.定期测试和更新已有的计划和过程 C.调整或增加访问控制措施 D.识别关键业务过程中涉及的所有资产
A.测试宜预先计划,并形成文件 B.需要专业技术专家执行 C.计划可重复执行 D.可以代替风险评估
A.变更控制规程 B.操作系统变更后应用的技术评审 C.对程序源代码的访问控制 D.软件包变更的限制