當(dāng)檢查輸入控制時(shí),信息系統(tǒng)審計(jì)師發(fā)現(xiàn)企業(yè)一致性策略中,流程允許超級(jí)用戶覆蓋數(shù)據(jù)驗(yàn)證結(jié)果。此信息安全審計(jì)師應(yīng)該:()
A、不關(guān)心,可能有其他修補(bǔ)控制來降低風(fēng)險(xiǎn)。
B、確保覆蓋會(huì)被自動(dòng)記錄并接受檢查。
C、驗(yàn)證是否所有這些覆蓋被提交給高級(jí)管理人員批準(zhǔn)。
D、建議不允許覆蓋。