Como parte de los requisitos anuales de auditoría, el equipo de seguridad realizó una revisión de las excepciones a la política de la empresa que permite a determinados usuarios utilizar dispositivos de almacenamiento USB en sus portátiles. ? La mayoría de los usuarios han seguido correctamente el proceso y la política de excepciones Un pequeño número de usuarios no crearon tickets para las solicitudes, pero se les concedió acceso ? Todos los accesos habían sido aprobados por los supervisores. ? Esporádicamente se producen solicitudes válidas para el acceso
A. Crear un proceso de certificación mensual automatizado que elimine el acceso si el supervisor de un empleado deniega la aprobación
B. Eliminar el acceso para todos los empleados y sólo permitir que se conceda un nuevo acceso si el supervisor del empleado aprueba la solicitud
C. Realizar una auditoría trimestral de todas las cuentas de usuario a las que se ha concedido acceso y verificar las excepciones con el equipo directivo
D. Implantar un sistema de tickets que realice un seguimiento de cada solicitud y genere informes en los que se enumeren los empleados que utilizan activamente dispositivos de almacenamiento USB