單項(xiàng)選擇題
在審計(jì)某全球服務(wù)商提供商期間,IS審計(jì)師發(fā)現(xiàn),為了允許公司全球客戶(hù)報(bào)告和跟蹤問(wèn)題,公司對(duì)服務(wù)臺(tái)應(yīng)用程序進(jìn)行了配置,可通過(guò)互聯(lián)網(wǎng)對(duì)其進(jìn)行訪問(wèn)。客戶(hù)使用共享用戶(hù)ID在各分支位置通過(guò)安全套接字層(SSL)進(jìn)行連接,其訪問(wèn)權(quán)限限制為僅允許創(chuàng)建和查看服務(wù)申請(qǐng)。不需要定期更改密碼,并且供應(yīng)商未對(duì)應(yīng)用程序執(zhí)行安全測(cè)試。該IS審計(jì)師應(yīng)該建議以下哪個(gè)選項(xiàng)?()
A.需要定期更改密碼
B.為所有用戶(hù)分配個(gè)人ID
C.不需要進(jìn)行任何更改;應(yīng)用程序自身已足夠安全
D.應(yīng)從互聯(lián)網(wǎng)刪除該應(yīng)用程序