A.考慮組織所在管轄范圍內(nèi)的法律法規(guī)和相關(guān)政策。
B.與法律顧問(wèn)聯(lián)系,確定適用于組織的國(guó)家/地區(qū)的法律、法規(guī)和其他標(biāo)準(zhǔn)及實(shí)務(wù)的確切性質(zhì)。
C.與信息技術(shù)專(zhuān)家聯(lián)系,確定是否建立了信息安全和數(shù)據(jù)保護(hù)控制,并對(duì)其適當(dāng)性進(jìn)行定期檢查和評(píng)估。
D.以上都對(duì)。