制定基于风险的审计战略时,IS审计师应该实施风险评估,以确定()
A:已经存在减免风险的控制
B:找到了弱点和威胁
C:已经考虑到审计风险
D:实施差异分析是适当的
出自:注册信息安全专业人员(CISA,CISO,CISE)