一位保险公司的IT主管邀请一名外部审计师评估应急访问用户ID(火警ID)。IS审计师发现在授予火警账户时未事先定义到期日期。该IS审计师应该建议以下哪个选项?()
A:审查访问控制特权授权过程
B:实施身份管理系统(IMS)
C:改进对敏感客户数据更改进行审计的流程
D:仅将火警账户授予经理
出自:注册信息安全专业人员(CISA,CISO,CISE)