信息系统审计师正在评估管理层对信息系统的风险评估工作。审计师应该首先检查:()
A:已经实施的控制
B:已经实施的控制的有效性
C:对相关风险的监控机制
D:与资产相关的威胁和脆弱性
出自:注册信息安全专业人员(CISA,CISO,CISE)