在评估信息系统的管理风险。首先要查看()
A:控制措施已经适当
B:控制的有效性适当
C:监测资产有关风险的机制
D:影响资产的漏洞和威胁
出自:信息安全师