审计基于角色的访问控制系统(RBAC)时,信息系统审计师发现一些IT安全员工已经在某些服务器上具有修改或删除事务日志的管理系统管理员权限。以下哪个是该系统审计师应给的最佳建议?()
A:确保这些员工得到充分的监管
B:确保交易日志备份保留
C:实时控制以检测这些更改
D:确保在事务日志实时写入只能一次写入和多次读取的(WORM)驱动器
出自:注册信息安全专业人员(CISA,CISO,CISE)