单项选择题

在确定信息资产的适当保护等级时,IS审计师应当主要关注以下哪一个因素?()

A.风险评估的结果
B.对业务的相对价值
C.漏洞评估的结果
D.安全控制的成本