在小型组织内,充分的职责分工有些不实际,有个员工兼职作计算机操作员和应用程序员,IS审计师应推荐如下哪一种控制,以降低这种兼职的潜在风险?()
A:自动记录开发(程序/文文件)库的变更
B:增员,避免兼职
C:建立适当的流程/程序,以验证只能实施经过批准的变更,避免非授权的操作
D:建立阻止计算机操作员更改程序的访问控制
出自:注册信息安全专业人员(CISA,CISO,CISE)