在提供給一個外部代理商訪問信息處理設施前,一個組織應該怎么做?() A.外部代理商的處理應該接受一個來自獨立代理進行的IS 審計。 B.外部代理商的員工必須接受該組織的安全程序的培訓。 C. 來自外部代理商的任何訪問必須限制在?;饏^(qū)(DMZ) D.該組織應該進行風險評估,并制定和實施適當?shù)目刂啤?br/>