單項(xiàng)選擇題
開始指令(signon)程序包括設(shè)定獨(dú)特的用戶名和密碼。然而在很多情況下,信息系統(tǒng)的審計(jì)人員發(fā)現(xiàn)用戶名和密碼是一致的。消除這類風(fēng)險(xiǎn)的最有效控制措施是:()
A.改變公司安全策略
B.教育用戶明悉使用簡單密碼的風(fēng)險(xiǎn)
C.在設(shè)定用戶和密碼變更過程中引入有效確認(rèn)程序防止發(fā)生此類情形
D.定期對照用戶名與密碼,以及時(shí)發(fā)現(xiàn)問題并予以糾正