在实施风险管理程序的时候,下列哪一项应该被最先考虑到?()
A:组织的威胁,弱点和风险概貌的理解
B:揭露风险的理解和妥协的潜在后果
C:基于潜在结果的风险管理优先级的决心
D:风险缓解战略足够使风险的结果保持在一个可以接受的水平上
出自:注册信息安全专业人员(CISA,CISO,CISE)