单项选择题

在审计组织的IT治理框架和IT风险管理实务时,IS审计师发现一些与IT管理和治理相关的角色职责不明确。以下哪项建议最适用()

A.审查IT与企业的策略一致性
B.在组织内实行问责制度
C.确保定期执行独立的信息系统审计
D.在组织中设立首席风险官(CRO)职位