單項選擇題

某組織的信息系統(tǒng)策略規(guī)定,終端用戶的ID 在該用戶終止后90天內(nèi)失效。組織的信息安全內(nèi)審核員應(yīng)()。 

A.報告該控制是有效的,因為用戶ID失效是符合信息系統(tǒng)策略規(guī)定的時間段的
B.核實用戶的訪問權(quán)限是基于用所必需原則的
C.建議改變這個信息系統(tǒng)策略,以保證用戶ID的失效與用戶終止一致
D.建議終止用戶的活動日志能被定期審查

微信掃碼免費搜題