情報セキュリティ管理者は最近、サードパーティ サービス プロバイダーに関連する潜在的なセキュリティ リスクについて通知を受けました。この懸念に対処するために次に何をすべきでしょうか?
正解:C
A risk analysis is the next step to identify and evaluate the potential security risks associated with a third- party service provider and determine the appropriate risk response strategies. References = CISM Review Manual, 16th Edition, Domain 2: Information Risk Management, Chapter 2: Risk Identification, p. 97-981; Chapter 3: Risk Assessment, p. 109-1101; Chapter 4: Risk Response, p. 123-1241