某信息系统审计师已发现有了某应用的新修补程序,但IT部门已决定不需要该修补程序,原因是落实了其他安全控制措施。该信息系统审计师应该建议以下哪个选项?
某信息系统审计师已发现有了某应用的新修补程序,但IT部门已决定不需要该修补程序,原因是落实了其他安全控制措施。该信息系统审计师应该建议以下哪个选项?
A、只有在经过彻底测试后才应用该修补程序。
B、实施基于主机的入侵检测系统。
C、修改防火墙规则,以便进一步保护应用服务器。
D、评估整体风险,然后建议是否部署修补程序。
正确答案:评估整体风险,然后建议是否部署修补程序。