在對(duì)一個(gè)多用戶分布式應(yīng)用程序的實(shí)施進(jìn)行審計(jì)時(shí),信息系統(tǒng)審計(jì)師在三個(gè)地方發(fā)現(xiàn)小缺陷——參數(shù)的初始設(shè)置沒有被正確安裝,弱口令,一些重要報(bào)告沒有被正確檢查。在準(zhǔn)備審計(jì)報(bào)告時(shí),信息系統(tǒng)審計(jì)師應(yīng)該:
A、分別記錄每項(xiàng)發(fā)現(xiàn)以及他們各自的影響
B、告訴經(jīng)理可能存在的風(fēng)險(xiǎn),不在報(bào)告中記錄這些發(fā)現(xiàn),因?yàn)檫@些控制缺陷很小
C、記錄這些發(fā)現(xiàn)以及這些缺陷綜合帶來(lái)的風(fēng)險(xiǎn)
D、將每項(xiàng)發(fā)現(xiàn)通知部門領(lǐng)導(dǎo),正確地在報(bào)告中記錄它