当评估由某IT组织的CRO(首席风险官)完成的控制自我评估(CSA)时,审计师最应该关注以下哪一个选项:()
A:CRO直接向CIO(首席信息官)报告
B:某些IT经理指出CSA培训是不能满足要求
C:CRO直接向董事会报告
D:CSA流程最近刚刚被组织采用
出自:注册信息安全专业人员(CISA,CISO,CISE)