一个信息系统审计师正在为一个医疗机构的生产和测试两种应用环境进行检查,再一次访谈中,该审计员注意到生产数据被用于测试环境中,以测试程序改变,什么是这种情况下最显著的潜在风险?()
A:测试环境可能没有充足的控制以确保数据精确
B:测试环境可能由于实用生产数据而产生不精的结果
C:测试环境的硬件可能与生产环境不同
D:测试环境可能没有充分的访问控制来确保数据机密性
出自:注册信息安全专业人员(CISA,CISO,CISE)