信息系统审计师正在审查系统访问,发现有过多的用户拥有访问特权。信息系统审计师与系统管理员讨论了这一情况,管理员说,其他部门的一些工作人员需要访问特权,而管理层也批准了。以下哪一项是信息系统审计师应采取的最佳行动?


信息系统审计师正在审查系统访问,发现有过多的用户拥有访问特权。信息系统审计师与系统管理员讨论了这一情况,管理员说,其他部门的一些工作人员需要访问特权,而管理层也批准了。以下哪一项是信息系统审计师应采取的最佳行动?

A、确定补偿性控制是否到位。

B、在审计报告中记录这一问题。

C、建议对流程进行更新。

D、与高级管理层讨论此问题。

正确答案:确定补偿性控制是否到位。


Tag:信息系统 特权 系统管理员 时间:2024-05-07 11:32:10