在评估一个重要业务范围的灾难恢复计划,信息系统审计员发现它并没有涵盖所有系统。下列哪个选项是审计员最正确的行为?()

A . 通知管理层并评估没有涵盖所有系统的影响 B . 取消审计 C . 根据已存的灾难恢复计划完成系统审计 D . 延后审计知道所有的系统都被包含到灾难恢复计划中

时间:2022-10-22 22:57:31 所属题库:注册信息安全审核员(CISA)题库

相似题目