开发组织政策的自底向上法通过()。
A:审查公司愿景和目标。
B:匹配政策目标到公司战略的结构化方法。
C:资产脆弱性的风险评估。
D:已知威胁的业务影响分析。
出自:注册信息安全专业人员(CISA,CISO,CISE)