IS审计师执行对于IS部门的审计工作,发现不存在正式项目审批程序。如果没有这些程序,项目经理可以擅自批准项目,这些项目能在很短的时间内完成。比较而言,更复杂的项目需要更高级别的管理人员批准。IS审计师建议采取的第一步行动是()。
A:用户参与审查和审批程序
B:使用正式审批程序并记录
C:项目交付适当的管理层审批
D:IS经理的工作描述需要修改以包括审批权
出自:注册信息安全专业人员(CISA,CISO,CISE)