单项选择题

某IS审计师己发现有了某应用的新修补程序,但IT部门已决定不需要该修补程序,原因是落实了其他安全控制措施。该IS审计师应该建议以下哪个选项?()

A.在可以对其进行测试后,无论如何都要应用该修补程序。
B.实施基于主机的入侵检测系统(IDS)。
C.实施防火墙规则,以进一步保护应用服务器。
D.评估整体风险,然后决定是否部署修补程序。