Se disparó una alerta de seguridad cuando un usuario final intentó acceder a un sitio web no permitido por la política de la organización. Dado que la acción se considera un delito terminable, el analista SOC recopila los registros de autenticación, los registros web y los archivos temporales, que reflejan las búsquedas web desde la estación de trabajo del usuario, para construir el caso para la investigación. ¿Cuál de las siguientes es la mejor manera de garantizar que la investigación cumple con las políticas de RR.HH. o de privacidad?
A. Crear una línea de tiempo de eventos detallando las fechas, el nombre de host de la cuenta de usuario y la información de IP asociada con las actividades
B. arantizar que los detalles del caso no reflejen ninguna información identificable por el usuario La contraseña protege las pruebas y restringe el acceso al personal relacionado con la investigación
C. rear un nombre en clave para la investigación en el sistema de tickets de forma que todo el personal con acceso no pueda identificar fácilmente el caso como una investigación relacionada con RRHH
D. otificar al responsable del SOC para su conocimiento tras confirmar que la actividad ha sido intencionada