你在信息系统审计时发现,虽然建立了灾备中心和业务连续计划,但是一旦发生灾难性事件给组织带来的损失还是巨大,然而这无法通过提升这个灾备中心能力等技术手段获得解决此时最适合的措施是()。
A:根据风险水平购买保险
B:让外包商承担这个损失
C:建立第二个灾备中心
D:什么也不做
出自:注册信息安全专业人员(CISA,CISO,CISE)