在实施控制前,管理者首先要保证控制()。
A:满足处理风险问题的需要
B:不降低工作效率
C:基于成本效益分析
D:被检查或纠正
出自:注册信息安全专业人员(CISA,CISO,CISE)