审计涵盖关键业务领域的灾难恢复计划时,IS审计师发现该计划没有包括全部系统。那么,IS审计师最为恰当的处理方式是()。
A:推迟审计,直到把全部系统纳入DRP
B:知会领导,并评估不包含所有系统所带来的影响
C:中止审计
D:按照现有的计划所涵盖的系统和范围继续审计,直到全部完成
出自:注册信息安全专业人员(CISA,CISO,CISE)