某信息系统审计师已发现有了某应用的新修补程序,但IT部门已决定不需要该修补程序,原因是落实了其他安全控制措施。该信息系统审计师应该建议以下哪个选项?


某信息系统审计师已发现有了某应用的新修补程序,但IT部门已决定不需要该修补程序,原因是落实了其他安全控制措施。该信息系统审计师应该建议以下哪个选项?

A、只有在经过彻底测试后才应用该修补程序。

B、实施基于主机的入侵检测系统。

C、修改防火墙规则,以便进一步保护应用服务器。

D、评估整体风险,然后建议是否部署修补程序。

正确答案:评估整体风险,然后建议是否部署修补程序。


Tag:程序 建议 信息系统 时间:2024-05-07 14:15:42

相关答案