单项选择题

A.文件化的控制适用于系统的潜在访问路径
B.测试访问路径的控制措施,以确定他们的功能
C.评估与书面策略与实践有关的安全环境
D.了解信息处理过程中的安全风险