下列说法满足信息系统安全官关于安全控制有效性的目标()。
A:基于风险分析的结果构成完整的控制需求
B:控制已经被测试
C:给予风险分析的结构构成安全控制的详细要求
D:控制可重现地被测试
出自:注册信息安全专业人员(CISA,CISO,CISE)