QuestionQ1064
Information Security GovernanceAn organization is implementing an information security governance framework. To convey the program's effectiveness to stakeholders, it is MOST important to establish:
- A a control self-assessment (CSA) process.
- B metrics for each milestone.
- C automated reporting to stakeholders.
- D a monitoring process for the security policy.
Community Discussion