在基于风险审计做计划时,以下哪一步最关键()。
A:对组织全部环境做整体评估。
B:基于可接受的框架(例如COBIT或COSO)建立审计方法论。
C:文档化审计程序确保审计师获得计划的审计目标。
D:识别控制失效的高风险区域。
出自:注册信息安全专业人员(CISA,CISO,CISE)