在制定控制前,管理层首先应该保证控制()。
A:满足控制一个风险问题的要求
B:不减少生产力
C:基于成本效益的分析
D:检测行或改正性的
出自:注册信息安全专业人员(CISA,CISO,CISE)