你所在的组织正在计划购置一套适合多种系统的访问控制软件包来保护关键信息资源。在评估这样一个软件产品时最重要的标准是什么()。
A:要保护什么样的信息?
B:有多少信息要保护?
C:为保护这些重要信息你准备有多大的投入?
D:不保护这些重要信息,你将付出多大的代价?
出自:注册信息安全专业人员(CISA,CISO,CISE)