建立可接受的风险水平的责任属于()。
A:质量保证经理.
B:高级业务管理.
C:CIO首席信息主管.
D:首席安全主管
出自:注册信息安全专业人员(CISA,CISO,CISE)