组织通过风险评估的完成威胁和脆弱性分析,最终报告建议主要互联网网关应部署入侵防御系统(IPS),此外所有的业务单位应通过代理防火墙隔离。为确保控制是否该实施,以下哪个是最好的方法?()
A:成本效益分析
B:年率预期损失计算
C:比较IPS、防火墙和业务系统成本
D:业务影响分析(BIA)
出自:注册信息安全专业人员(CISA,CISO,CISE)