当审计一个非常重要的业务领域的灾难恢复计划时,某信息系统审计师发现其没有包含所有的系统。对这个审计员来说,下面哪个行动时最合适的?()
A:通知管理层,并评估其没有包含系统的影响度
B:取消审计
C:完成现存DRP涉及的系统审计
D:推迟审计,直至所有系统都被包含到复原计划中
出自:注册信息安全专业人员(CISA,CISO,CISE)