單項選擇題

審計基于角色的訪問控制系統(tǒng)(RBAC)時,信息系統(tǒng)審計師發(fā)現(xiàn)一些IT安全員工已經(jīng)在某些服務(wù)器上具有修改或刪除事務(wù)日志的管理系統(tǒng)管理員權(quán)限。以下哪個是該系統(tǒng)審計師應(yīng)給的最佳建議?()

A.確保這些員工得到充分的監(jiān)管
B.確保交易日志備份保留
C.實時控制以檢測這些更改
D.確保在事務(wù)日志實時寫入只能一次寫入和多次讀取的(WORM)驅(qū)動器

微信掃碼免費搜題