试题详情

335在审计企业资源规划(ERP)财务系统的逻辑访问控制期间,IS审计师发现某些用户账户为多人共享、用户ID基 于角色而不是基于个人身份、这些账户允许对ERP中的金融交易进行访问。IS审计师接下来应该做什么?

AA.寻求补偿控制。

BB.审查金融交易日志。

CC.审查审计范围。

DD.要求管理员禁用这些账户。