在审计ERP财务系统的逻辑访问控制时,信息系统审计师发现一些用户帐户被多人共享使用。用户ID是基于角色而非人员本身设置的。这些帐户允许进入ERP系统进行财务处理。下一步,信息系统审计师该怎么做?()
A:寻找补偿性控制
B:检阅财务事务日志
C:检阅审计范围
D:叫管理员禁用这些帐号
出自:注册信息安全专业人员(CISA,CISO,CISE)