在对一个大型组织的身份管理系统(IDM)中的供应流程进行审计时,信息系统审计师很快发现有少数通过正常预定义的工作流程的访问情况没有得到管理者的授权。信息系统审计师应该?()
A:实施进一步的分析
B:向审计委员会报告该问题
C:实施风险评估
D:建议IDM系统的所有者解决这个工作流成中的问题
出自:注册信息安全专业人员(CISA,CISO,CISE)