一个公司在开发信息安全流程时要做的第一步是()。
A:升级访问控制软件为生物/令牌系统。
B:批准公司信息安全政策。
C:要求信息系统审计师做综合审查。
D:开发信息安全标准。
出自:注册信息安全专业人员(CISA,CISO,CISE)