Um alerta de segurança foi acionado quando um usuário final tentou acessar um site que não é permitido pela política organizacional. Uma vez que a ação é considerada uma infração passível de cessação, o analista SOC recolhe os registos de autenticação, registos Web e ficheiros temporários, reflectindo as pesquisas Web da estação de trabalho do utilizador, para construir o caso para a investigação. Qual das seguintes opções é a melhor maneira de garantir que a investigação esteja em conformidade com as políticas de RH ou de privacidade?
A. riar uma linha cronológica de eventos detalhando os carimbos de data, o nome de anfitrião da conta de utilizador e as informações de IP associadas às actividades
B. ssegurar que os detalhes do caso não reflectem qualquer informação identificável do utilizador A palavra-passe protege as provas e restringe o acesso ao pessoal relacionado com a investigação
C. riar um nome de código para o inquérito no sistema de bilhética para que todo o pessoal com acesso não possa identificar facilmente o caso como um inquérito relacionado com os RH
D. Notificar o gestor do SOC para que tome conhecimento após confirmação de que a atividade foi intencional