开始指令(signon)程序包括设定独特的用户名和密码。然而在很多情况下,信息系统的审计人员发现用户名和密码是一致的。消除这类风险的最有效控制措施是:()
A:改变公司安全策略
B:教育用户明悉使用简单密码的风险
C:在设定用户和密码变更过程中引入有效确认程序防止发生此类情形
D:定期对照用户名与密码,以及时发现问题并予以纠正
出自:经营分析与信息技术