Um auditor de sistemas de informação que analisava os controlos da base de dados descobriu que as alterações à base de dados durante o horário normal de trabalho eram tratadas através de um conjunto normalizado de procedimentos. No entanto, as alterações efectuadas fora do horário normal exigiam apenas um número reduzido de passos. Nesta situação, qual das seguintes opções seria considerada um conjunto adequado de controlos de compensação?
A. Permitir que as alterações sejam feitas apenas com a conta de utilizador DBA
B. Fazer alterações na base de dados depois de conceder acesso a uma conta de utilizador normal
C. Utilizar a conta de utilizador DBA para efetuar alterações, registar as alterações e rever o registo de alterações no dia seguinte
D. Utilizar a conta de utilizador normal para efetuar alterações, registar as alterações e rever o registo de alterações no dia seguinte