以下哪一项提供了管理机制使IS管理层能够确定是否该组织活动的计划偏离了计划或预期的水平()。
A:质量管理
B:Is评估方法
C:管理原则
D:行业标准/基准
出自:注册信息安全专业人员(CISA,CISO,CISE)