説明 監査人が行うべき最善の推奨事項は D です。ライン管理者は定期的にアクセス権を確認し、変更を要求する必要があります。アクセス権とは、システムまたはネットワーク上のデータやリソースにアクセス、表示、変更、または削除するためにユーザーに付与される許可と特権です1。過剰な権限とは、ユーザーの役割や機能に必要または適切ではないアクセス権であり、データやリソースの不正使用や不適切な使用のリスクをもたらす可能性があります2。したがって、アクセス権が最小権限の原則に沿っていることを確認することが重要です。つまり、ユーザーには職務を遂行するために必要な最小限のレベルのアクセス権のみを与える必要があります2。 ライン管理者は、スタッフの活動とパフォーマンスを監督し、組織のポリシーと基準に準拠していることを確認する責任があります3。したがって、ライン管理者は、次の事項について最適な立場にあるため、スタッフのアクセス権を定期的に確認し、変更を要求する必要があります。 スタッフの役割と機能を理解し、職務を効果的かつ効率的に遂行するために必要な適切なレベルのアクセス権を決定します。 スタッフの使用状況と行動を監視および評価し、過剰または不適切なアクセス権を示す可能性のある変更や異常を特定します。 アクセス権の付与、取り消し、または変更を担当する IT セキュリティ管理者またはシステム管理者と通信して協力し、必要な調整や修正を要求します。