Como parte dos requisitos de auditoria anual, a equipa de segurança efectuou uma análise das excepções à política da empresa que permite a determinados utilizadores utilizar dispositivos de armazenamento USB nos seus computadores portáteis. ? O processo e a política de excepções foram corretamente seguidos pela maioria dos utilizadores ? Um pequeno número de utilizadores não criou bilhetes para os pedidos, mas foi-lhes concedido acesso ? Todos os acessos foram aprovados pelos supervisores. ? Ocorrem esporadicamente pedidos válidos de acesso
A. Criar um processo de certificação mensal automatizado que remova o acesso se o supervisor de um funcionário recusar a aprovação
B. Retirar o acesso a todos os empregados e só permitir que seja concedido novo acesso se o supervisor do empregado aprovar o pedido
C. Realizar uma auditoria trimestral a todas as contas de utilizador às quais foi concedido acesso e verificar as excepções com a equipa de gestão
D. Implementar um sistema de emissão de bilhetes que rastreie cada pedido e gere relatórios que indiquem quais os funcionários que utilizam ativamente dispositivos de armazenamento USB