某内部审计师在信息技术部门开展控制自我评估项目时,要求管理人员对已发现的每种风险的严重程度及其相关控制措施的力度进行评级。这种做法最大的缺点是什么()?

1 阅读

某内部审计师在信息技术部门开展控制自我评估项目时,要求管理人员对已发现的每种风险的严重程度及其相关控制措施的力度进行评级。这种做法最大的缺点是什么()?

  • A: 花费的预算时间将超过任何有形的好处。
  • B: 随后对该部门的审计可能得不到开展。
  • C: 管理人员可能会漏报严重的控制薄弱环节。
  • D: 人们会把内部审计部门视为控制措施的负责部门。

请帮忙给出正确答案和分析,谢谢!