问题 单项选择题

开始指令(signon)程序包括设定独特的用户名和密码。然而在很多情况下,信息系统的审计人员发现用户名和密码是一致的。消除这类风险的最有效控制措施是:()

A.改变公司安全策略

B.教育用户明悉使用简单密码的风险

C.在设定用户和密码变更过程中引入有效确认程序防止发生此类情形

D.定期对照用户名与密码,以及时发现问题并予以纠正

答案

参考答案:C

单项选择题
问答题 简答题