What is the purpose of a risk assessment in a compliance program?
-
A
Identify, analyze, and prioritize risks to determine appropriate security controls
-
B
Enumerate all open network ports
-
C
Test employee phishing awareness
-
D
Verify software license compliance