在对一个流程处理中的预防控制、发现控制和纠正控制的整体效果进行评估时,信息系统审计师应该认识到以下哪项?()
A:控制应该在系统中数据流的各个点上建立
B:只有预防性控制和发现性控制是相关的
C:纠正性控制只能被视为是补偿性的
D:信息系统审计师可以使用分类方法来决定哪些控制是缺少的
出自:注册信息安全专业人员(CISA,CISO,CISE)