向外部機構(gòu)提供其信息處理設施的物理訪問權(quán)限前,組織應當做什么?() A.該外部機構(gòu)的過程應當可以被獨立機構(gòu)進行IT 審計 B.該組織應執(zhí)行一個風險評估,設計并實施適當?shù)目刂?br/> C.該外部機構(gòu)的任何訪問應被限制在DMZ 區(qū)之內(nèi) D.應當給該外部機構(gòu)的員工培訓其安全程序