内部控制审计应当以()为基础,根据风险发生的可能性和对组织单个或者整体控制目标造成的影响程度,确定审计的范围和重点。
A:上年度审计报告
B:审计计划
C:风险评估
D:控制测试
出自:法学