Comprehensive and Detailed Explanation:
Corrective controls are measures taken to restore systems or processes after an incident or error has occurred.
Option C: Rollback scripts and backup procedures restore systems, making them corrective controls.
Option A: Separation of duties and hash totals are preventive controls.
Option B: Audit reviews are detective, while remediation may include corrective, but audits themselves aren’t corrective.
Option D: Disciplinary actions are deterrent controls.
???? ISACA Reference: CISA Review Manual 27th Edition, Domain 4, section on types of IT controls (preventive, detective, corrective, deterrent).
Submit