IS审计师评估信息系统的管理风险。IS审计师应该最先审查()。
A:已经实施的控制
B:已经实施控制的有效性
C:资产的风险监督机制
D:资产的脆弱性和威胁
出自:注册信息安全专业人员(CISA,CISO,CISE)