一个IS审计师被请求去为一个基于Web的关键订单系统做完全监控检查,且此时距该订单系统预定的正式上线日期只有很短的时间,该审计师进行了一项渗透测试,产生了不确定的结果,而在授权给审计的完成时间内无法进行另外的测试。下述哪个是该审计师最好的选择?()
- A、基于可用的信息公布一个报告,突出强调潜在的安全弱点以及对后续审计测试的需求。
- B、公布一个报告,忽略来自测试的证据不足的领域。
- C、请求推迟正式上线时间直到完成附加的安全测试并获得正式测试的证据。
- D、通知管理层审计工作不能在规定的时间窗内完成,并建议审计推迟。
正确答案:A
答案解析:有
微信扫一扫手机做题