在风险分析期间,IS审计师已经确定了威胁和潜在的影响,下一步IS审计师应该()。
A:确定并评估管制层使用的风险评估过程
B:确定信息资产和受影响的系统
C:发现对管理者的威胁和影响
D:鉴定和评估现有控制.
出自:注册信息安全专业人员(CISA,CISO,CISE)