在提供給一個外部代理商訪問信息處理設(shè)施前,一個組織應(yīng)該怎么做?() A.外部代理商的處理應(yīng)該接受一個來自獨立代理進行的IS 審計。 B.外部代理商的員工必須接受該組織的安全程序的培訓。 C. 來自外部代理商的任何訪問必須限制在停火區(qū)(DMZ) D.該組織應(yīng)該進行風險評估,并制定和實施適當?shù)目刂啤?br/>