审计师观察到不存在恰当的项目批准流程,他应该()。
A:提供详细流程建议实施。
B:寻找没有书面批准流程的证据。
C:确认缺乏恰当的项目批准流程是不足的项目管理技能的风险标志,建议项目管理培训作为补偿性控制
D:向管理层建议采取恰当的项目批准流程并文档化。
出自:注册信息安全专业人员(CISA,CISO,CISE)