내부 감사자는 위험 및 제어 매트릭스를 사용하여 소프트웨어 릴리스 테스트를 위한 작업 프로그램을 준비했습니다. 약혼 계획 단계에서 그는 다음의 디자인을 테스트했습니다. 릴리스 절차를 핵심 통제로 삼았으며 통제가 제대로 설계되지 않았다는 결론을 내렸습니다. 성능 단계에서 그는 이 컨트롤의 작동을 테스트하고 이것이 설계된 대로 구현되었다는 결론을 내렸습니다. 다음 중 이 시나리오에 관한 설명으로 옳은 것은 무엇입니까?
IIA 지침에 따르면 다음 중 감사 감독에 대한 설명으로 옳지 않은 것은? 1. 감사 업무의 계획, 검사, 평가, 커뮤니케이션 및 후속 조치 단계 전반에 걸쳐 감독을 수행해야 합니다. 2. 감독은 교육, 시간 보고, 비용 통제 및 행정 문제로 확장되어야 합니다. 3. 감독에는 문서화된 검토 증거와 함께 업무 문서 검토가 포함되어야 합니다.
내부 감사원이 지불 계정 기능의 통제를 검토하도록 지정되었습니다. 대부분의 지불 계정 프로세스는 제3자 서비스 제공자가 수행합니다. 감사원은 서비스 제공자가 수행한 프로세스와 관련된 여러 가지 통제 결함을 감사 보고서에 포함했습니다. 서비스 제공자는 보고서 사본을 요청했습니다. 다음 중 최고 감사 책임자(CAE)의 가장 적절한 대응은 무엇일까요?