エンドユーザが組織のポリシーで許可されていないウェブサイトにアクセスしようとしたとき、セキュリ ティアラートが発生した。この行為は終了可能な違反行為と見なされるため、SOCのアナリストは、認証ログ、Webログ、およびユーザのワークステーションからのWeb検索を反映した一時ファイルを収集し、調査のためのケースを構築します。調査が人事またはプライバシーポリシーに準拠していることを確認するための最良の方法は、次のうちどれですか。
A. アクティビティに関連する日付スタンプ、ユーザーアカウントのホスト名、およびIP情報の詳細を示すイベントのタイムラインを作成する。
B. ケースの詳細がユーザーを特定できる情報を反映しないようにする パスワードによる証拠の保護と、調査に関係する人員へのアクセスの制限
C. 発券システムで調査用のコードネームを作成し、アクセスできるすべての担当者が、その案件が人事関連の調査であることを容易に特定できないようにする。
D. 故意によるものであることを確認した後、SOC管理者に通知し、注意を促す。