单项选择题

商业银行应根据业务性质、规模和复杂程度,信息科技应用情况,以及信息科技风险评估结果,决定信息科技内部审计范围和频率。但至少应()进行一次全面审计。

A.每半年
B.每一年
C.每三年
D.每五年