一个IS审计师正为一个老客户制定审计计划。该审计师检查了一上午的审计计划,并发现之前的被用来检查该该公司网络和电子邮件系统是上一年新使用的,但是该计划并没有包括对电子商务web服务器的检查。公司的IT经理暗示今年该公司偏向集中审计新应用的企业资源计划(ERP)系统,该IS审计系统应当如何反应?()
A:如IT经理所请求的,审计新ERP应用
B:审计电子商务服务器,因为它去年没有被审计
C:确定风险最高的系统,并基于该结果制定审计计划
D:既审计电子商务服务器也审计ERP应用
出自:注册信息安全专业人员(CISA,CISO,CISE)