当检查输入控制时,信息系统审计师发现企业一致性策略中,流程允许超级用户覆盖数据验证结果。此IS审计师应该:()
A:不关心,可能有其他修补控制来降低风险
B:确保覆盖会自动记录并接受检查
C:验证是否所有这些覆盖被提交给高级管理人员批准
D:建议不允许覆盖
出自:注册信息安全专业人员(CISA,CISO,CISE)