IT安全风险进行评估时,审计师要求IT安全人员参与跟用户和业务单位的代表进行风险识别的研讨会。审计师要取得成果和避免今后的冲突,什么是最重要的建议?()
A:确保IT安全风险评估有明确定义的范围
B:IT安全人员要求每个研讨会期间的讨论风险评级得到批准
C:IT安全人员确定风险等级
D:只选择普遍接受且以提交最高评价的风险
出自:注册信息安全专业人员(CISA,CISO,CISE)