單項選擇題

以下四個陳述中的哪一個描述了風險與控制自我評估(RCSA)的區(qū)別與控制評估和風險控制評估的特征?()

A.RCSA是由第三方,包括審計、合規(guī)或“薩班斯-奧克斯利法案”的團隊
B.RCSA按設(shè)定的標準測試控制的有效性并發(fā)布合格/不合格或有效性得分
C.RCSA具有主觀性
D.RCSA除了控制評估外還包括風險評估

微信掃碼免費搜題