在IT支持人员和最终用户的职责分离存在控制弱点时,下列哪项将成为合适的补偿性控制()。
A:限制对计算机设备的物理访问
B:审查交易日志和应用日志
C:在雇佣IT人员以前做背景调查
D:在最终用户不活动后锁定会话
出自:注册信息安全专业人员(CISA,CISO,CISE)