【名词&注释】
控制点(control point)、重要性(importance)、署名权(the signed right)、薄弱环节(weak link)、管理层、信息安全策略(information security policy)、著作权属、明确规定(clearly stipulated)、软件公司(software company)、重点建设(key construction)
[单选题]内部审计师发现不是所有雇员都了解企业的信息安全策略。内部审计师应当得出以下哪项结论:
A. 这种缺乏了解会导致不经意地泄露敏感信息
B. 信息安全不是对所有职能都是关键的
C. IS审计应当为那些雇员提供培训
D. 该审计发现应当促使管理层对员工进行继续教育
B. 隐蔽工程 C. 实施中的薄弱环节 D. 实施方法