回顾组织的风险评估流程时应首先()。
A:鉴别对于信息资产威胁的合理性
B:分析技术和组织弱点
C:鉴别并对信息资产进行分级
D:对潜在的安全漏洞效果进行评价
出自:注册信息安全专业人员(CISA,CISO,CISE)