试题详情

某内部审计师在信息技术部门开展控制自我评估项目时,要求管理人员对已发现的每种风险的严重程度及其相关控制措施的力度进行评级。这种做法最大的缺点是什么?

A花费的时间多,不符合成本效益原则

B具体的审计建议得不到执行

C管理人员可能会漏掉严重的控制薄弱环节

D使工作没有针对性,出现从众现象