一位IS审计师正在对一家医疗保健机构执行合规性审计,该组织运营的在线系统中含有敏感性医疗保健信息。IS审计师应首先检查以下哪一项?()
A:在线系统的网络图和防火墙规划
B:IT基础设施和IS部门的组织结构图
C:关于数据隐私的法律法规要求
D:是否遵守组织政策和工作流程
出自:注册信息安全专业人员(CISA,CISO,CISE)