單項選擇題
一個信息系統(tǒng)審計師得知IT部門正在考慮一項計劃,將遍布世界各地的辦事處使用的應(yīng)用程序從集中式用戶訪問管理切換到分布式管理。所有的應(yīng)用程序集中在總公司的數(shù)據(jù)中心。根據(jù)新的計劃,每個國家都將有一個本地管理員負責管理和維護本地用戶訪問。信息審計師應(yīng)該就此計劃相關(guān)的風險提出怎樣的建議?()
A.這個計劃是不能接受的,因為增加了未經(jīng)授權(quán)的用戶訪問的風險
B.這個計劃是可以接受的,只要所有用戶訪問是由總公司的高級管理層批準
C.這個計劃是不能接受的,因為本地管理員可能缺乏相應(yīng)的安全技能或培訓
D.這個計劃是可以接受的,只要有適當?shù)谋O(jiān)督控制和充分的用戶訪問權(quán)限級別批準