单项选择题

在对内部开发的网上采购审批应用程序审计期间,一位IS审计师发现,所有的业务用户共享同一访问配置文件。以下哪一项是IS审计师应在报告中包括的最重要的建议?()

A.确保记录了所有的用户活动,且活动日志由管理层进行检查。
B.在应用程序中编制额外的配置文件,根据工作职责限制用户访问权限。
C.确保存在相应的政策来控制用户在应用程序中能够执行的活动。
D.确保实施了VPN,保证用户能够安全登录应用程序。

微信扫码免费搜题