单项选择题

在审查公司的信息安全政策时,信息系统审计师应该验证定义安全政策的主要基准是()

A.信息安全框架
B.过去的信息安全事故
C.风险管理流程
D.行业最佳实践