找考题网-背景图
单项选择题

一位信息安全审计师.下在对一家医疗保健组织执行合规性审计,该组织运营的在线系统中含有敏感性医疗保健信息。信息安全审计师应首先检查以下哪一项?()

A.在线系统的网络图和防火墙规则
B.IT基础设施和信息安全部门的组织结构图
C.关于数据隐私的法律法规要求
D.是否遵守组织政策和工作流程