在审查IS部门的开发质量时,IS审计师发现没有使用任何正式的,记录的方法和标准。IS可能采取的行动是()。
A:在完成审计并报告结果
B:调查并建议适当的正式标准
C:记录非正式的标准并进行符合性测试
D:退出并建议当标准确定后进行深入审计
出自:注册信息安全专业人员(CISA,CISO,CISE)