一个IS审计人员被应邀参加一个开发项目会议,没有项目风险被记录。当审计师提出了这个问题,项目经理的回答是为时尚早,如果风险确实开始影响项目,将聘用风险经理。IS审计师最适当的回应:()
A:强调在当前的项目点上时间考虑、识别风险的重要性,并制定应急计划
B:接受项目经理的观点,项目经理负责承担项目的后果
C:委任一位风险经理
D:通知项目经理,审计师将会在该项目的需求定义阶段完成后进行风险审查
出自:注册信息安全专业人员(CISA,CISO,CISE)