在一个审计过程中,IS审计师注意到组织的业务持续计划(BCP)没有充分考虑到恢复过程的信息机密性。IS审计师应该建议修改计划,包括以下哪项?()
A:业务恢复时需要的信息安全水平
B:信息安全的作用和危机管理架构的职责
C:信息安全资源的需求。
D:信息安全变更管理程序可能会影响业务持续准备工作
出自:注册信息安全专业人员(CISA,CISO,CISE)