在进行例行的信息系统审计时,信息系统审计师要评估测试和演练结果,其主要目的是()。
A:检查是否把相关纠正措施更新到了整个业务连续计划中
B:是否测试和演练结果是否被组织中的相关管理人员复核
C:是否发现了问题并制定了解决方案
D:以上都是
出自:注册信息安全专业人员(CISA,CISO,CISE)