问题
单项选择题
开始指令(signon)程序包括设定独特的用户名和密码。然而在很多情况下,信息系统的审计人员发现用户名和密码是一致的。消除这类风险的最有效控制措施是:()
A.改变公司安全策略
B.教育用户明悉使用简单密码的风险
C.在设定用户和密码变更过程中引入有效确认程序防止发生此类情形
D.定期对照用户名与密码,以及时发现问题并予以纠正
答案
参考答案:C
开始指令(signon)程序包括设定独特的用户名和密码。然而在很多情况下,信息系统的审计人员发现用户名和密码是一致的。消除这类风险的最有效控制措施是:()
A.改变公司安全策略
B.教育用户明悉使用简单密码的风险
C.在设定用户和密码变更过程中引入有效确认程序防止发生此类情形
D.定期对照用户名与密码,以及时发现问题并予以纠正
参考答案:C