Um auditor de SI convidado para uma reunião de um projeto de desenvolvimento nota que não foram documentados quaisquer riscos do projeto. Quando o auditor dos SI levanta esta questão, o gestor do projeto responde que é demasiado cedo para identificar riscos e que, se os riscos começarem a ter impacto no projeto, será contratado um gestor de riscos. A resposta apropriada do auditor de SI seria
A. Sublinhar a importância de dedicar tempo, nesta fase do projeto, à análise e documentação dos riscos e ao desenvolvimento de planos de emergência
B. aceitar a posição do gestor de projeto, uma vez que este é responsável pelo resultado do projeto
C. oferecer-se para trabalhar com o gestor de riscos quando este for nomeado
D. informar o gestor do projeto de que o auditor dos SI irá efetuar uma análise dos riscos no final da fase de definição dos requisitos do projeto