在部署风险管理程序的时候,哪项应该最先考虑到?()
A:组织威胁,弱点和风险概括的理解
B:揭露风险的理解和妥协的潜在后果
C:基于潜在结果的风险管理优先级的决心
D:风险缓解战略足够在一个可以接受的水平上保持风险的结果
出自:注册信息安全专业人员(CISA,CISO,CISE)