对公司信息系统做审计时,审计师的第一步工作应该是()。
A:开发出战略性审计计划。
B:对公司的业务重点获得理解。
C:做初步的风险评估为基于风险的审计打下基础。
D:确定和定义审计范围和重要性。
出自:注册信息安全专业人员(CISA,CISO,CISE)