IS审计师审查数据库控制发现在正常工作时间对数据库的修改需要一系列标准程序,然而,正常时间之外,只需要很少步骤的操作就可以完成变更,对于这种情况,应该考虑增加下面哪一项补偿控制()。
A:只允许数据库管理员帐户进行修改
B:在对正常账户授权后,才可修改数据库
C:使用DBA帐户修改,记录修改并日后审查修改日志
D:使用一般用户帐户进行修改,记录修改并日后审查修改日志
出自:注册信息安全专业人员(CISA,CISO,CISE)