为了确保审计资源给组织带来了最大的价值,通常的第一步是:()
A:计划审计项目,并对每个审计项目的时间安排进行监督
B:向信息系统审计师培训有关组织正在使用的最新技术
C:在详细风险评估的基础上开展审计计划
D:审计监督程序,并采取成本控制措施
出自:注册信息安全专业人员(CISA,CISO,CISE)