IS 監査により、組織が既知の脆弱性に積極的に対処していないことが明らかになりました。IS 監査人が組織に最初に推奨すべきことは何ですか?
正解:C
Assessing the security risks to the business is the crucial first step because it helps identify and prioritize vulnerabilities based on their potential impact and likelihood of exploitation.