在基于风险的审计方法中,IS审计师必须考虑固有风险外,也考虑?()
A:如何通过应用控制消除风险
B:潜在损失VS执行控制的成本之间的平衡
C:该风险是否重要,而不管管理者对风险的容忍度
D:残余风险是否剩余是否高于所购买的风险
出自:注册信息安全专业人员(CISA,CISO,CISE)