Durante una revisión de la implementación de una aplicación distribuida multiusuario, un auditor de SI encuentra debilidades menores en tres áreas: la configuración inicial de los parámetros está mal instalada, se están utilizando contraseñas débiles y algunos informes vitales no se están comprobando correctamente. Al preparar el informe de auditoría, el auditor de SI debería:
A. registrar las observaciones por separado, marcando el impacto de cada una de ellas en cada hallazgo respectivo
B. advertir al gestor de los riesgos probables sin registrar las observaciones, ya que las deficiencias de control son menores
C. registrar las observaciones y el riesgo derivado de la debilidad colectiva
D. informar a los jefes de departamento afectados de cada observación y documentarla adecuadamente en el informe