某組織的信息系統(tǒng)策略規(guī)定,終端用戶的ID 在該用戶終止后90 天內(nèi)失效。組織的信息安全內(nèi)審核員應(yīng):() A.報告該控制是有效的,因為用戶ID 失效是符合信息系統(tǒng)策略規(guī)定的時間段的 B.核實用戶的訪問權(quán)限是基于用所必需原則的 C.建議改變這個信息系統(tǒng)策略,以保證用戶ID 的失效與用戶終止一致 D.建議終止用戶的活動日志能被定期審查