一個(gè)信息系統(tǒng)審計(jì)師發(fā)現(xiàn)開(kāi)發(fā)人員擁有對(duì)生產(chǎn)環(huán)境操作系統(tǒng)的命令行操作權(quán)限。下列哪種控制能最好地減少未被發(fā)現(xiàn)和未授權(quán)的產(chǎn)品環(huán)境更改的風(fēng)險(xiǎn)?
A、命令行輸入的所有命令都被記錄
B、定期計(jì)算程序的hash鍵(散列值)并與最近授權(quán)過(guò)的程序版本的hash鍵比較
C、操作系統(tǒng)命令行訪問(wèn)權(quán)限通過(guò)一個(gè)預(yù)先權(quán)限批準(zhǔn)的訪問(wèn)限制工具來(lái)授權(quán)
D、將軟件開(kāi)發(fā)工具與編譯器從產(chǎn)品環(huán)境中移除