组织在管理隐私风险的过程中,不应由内部审计师执行的工作是:()
A:评估组织收集的信息及收集方法是否恰当。
B:为组织制定恰当的隐私管理方案。
C:评价组织对信息的使用是否合规。
D:请第三方专家协助评估组织的隐私框架。
出自:内部审计知识要素