ほとんどの製品をオンラインで販売している大規模な小売組織が、コンピューターのハッキング事件に遭遇しました。最高 IT 責任者は直ちにインシデントを調査し、その試みは成功しなかったと結論付けました。最高監査責任者 (CAE) は、IT 監査人との何気ない会話の中で攻撃を知りました。CAE が取るべき行動は次のうちどれですか? 1. 最高 IT オフィサーと会って、レポートについて話し合い、セキュリティ違反の結果として実装される改善点がある場合は管理します。 2. これまでのところ、最高 IT 責任者だけが事件を認識しているため、監査委員会の議長にセキュリティ違反を直ちに通知します。 3. IT 監査人と面会し、組織のインターネットベースの販売プロセスと主要な管理をレビューするための適切な監査プログラムを開発します。 4.監査委員会への次の四半期報告書にインシデントを含める。