在部署控制前,管理层主要应该保证控制:()
A:满足解决风险问题的需求
B:不减少生产力
C:基于成本效益的分析
D:控制是检测或纠正型的
出自:注册信息安全专业人员(CISA,CISO,CISE)