在审查一个分布式多用户应用系统时,信息系统审计师发现了三方面的一些小缺陷:参数的初始设置配置不正确,使用了弱密码,一些重要的报告没有给恰当的检查。在准备审计报告时,信息系统审计师将:()
A:分别记录各个审计发现,以及针对每种审计发现所产生的影响
B:向管理者建议可能存在的风险,但不记录相关的审计发现,因为这些控制缺陷是次要的
C:记录审计发现以及这些控制缺陷聚合所产生的风险
D:通报部门主管对每个审计发现进行关注,并在报告中进行适当记录
出自:注册信息安全专业人员(CISA,CISO,CISE)