在进行风险分析过程中,信息系统审计师发现了威胁及其潜在的影响。审计师下一步应该:()
A:对管理层实施的风险评估流程进行评估
B:识别信息资产和与之相关的系统
C:告知管理层所发现的威胁及其影响
D:识别并评估现存的控制
出自:注册信息安全专业人员(CISA,CISO,CISE)