在检查信息系统评估其隐私风险时,除以下哪一项外都是IS审计师必须考虑的()。
A:确保在发布敏感数据前得到客户的恰当许可
B:流程中对客户数据的业务需求
C:对客户的适当声明,如:使用何种数据以及如何保护数据
D:客户数据隐私保护的相关法律、法规
出自:注册信息安全专业人员(CISA,CISO,CISE)