一个信息系统审计师审核一个组织的风险评估进程应首先:()
A:确定信息资产的合理威胁
B:分析技术和组织的漏洞
C:识别和分级信息资产
D:评价一个潜在的安全漏洞影响
出自:注册信息安全专业人员(CISA,CISO,CISE)