一个组织打算购买软件包,向IS审计师征求风险评估的意见。以下哪一个是其中的主要风险()。
A:得不到源代码
B:没有制造商的质量认证
C:缺乏供应商/客户参考
D:供应商对于软件包的经验很少
出自:注册信息安全专业人员(CISA,CISO,CISE)