在确定信息资产的适当保护等级时,信息系统审计师应当主要关注以下哪一个因素?


在确定信息资产的适当保护等级时,信息系统审计师应当主要关注以下哪一个因素?

A、风险评估的结果

B、业务的相对价值

C、漏洞评估的结果

D、安全控制的成本。

正确答案:风险评估的结果


Tag:信息系统 漏洞 因素 时间:2024-05-22 22:02:20