在评估一个重要业务范围的灾难恢复计划,信息系统审计员发现它并没有涵盖所有系统。下列哪个选项是审计员最正确的行为?()
A:通知管理层并评估没有涵盖所有系统的影响
B:取消审计
C:根据已存的灾难恢复计划完成系统审计
D:延后审计知道所有的系统都被包含到灾难恢复计划中
出自:注册信息安全专业人员(CISA,CISO,CISE)