单选题
在检查公司的信息安全时,内部审计师应该始终向管理层建议与以下哪项内容相匹配的最强有力的安全系统?
A、公司对发生安全费用的意愿。
B、公司的商业惯例和风险因子。
C、公司的现有技术能力和员工的胜任能力。
D、公司对安全薄弱环节的理解程度。
【正确答案】B
【答案解析】本题考查的知识点是内部控制、风险和治理。A.不正确,费用并不是首要考虑的因素。B.正确,安全系统首要考虑的应该是与公司业务匹配以及主要风险。C.不正确,技术能力和员工的胜任能力并不是首要考虑的因素。D.不正确,对安全薄弱环节的理解强度并不是首要考虑的因素。
编辑推荐:
(责任编辑:)