A.應(yīng)用軟件應(yīng)該將系統(tǒng)的管理權(quán)限(包括用戶管理、權(quán)限管理、配置定制)單獨(dú)富裕系統(tǒng)管理員賬號(hào)(角色),這類賬號(hào)(角色)僅負(fù)責(zé)進(jìn)行系統(tǒng)級(jí)的管理,不具備任何業(yè)務(wù)操作的權(quán)限
B.安全管理員賬號(hào)對(duì)系統(tǒng)中所有的安全功能進(jìn)行管理或監(jiān)視,以監(jiān)督和查證系統(tǒng)管理員、業(yè)務(wù)員正常行使權(quán)限
C.應(yīng)用軟件使用中,安全管理員賬號(hào)與系統(tǒng)管理員賬號(hào)能為同一人
D.審核管理員賬號(hào)對(duì)關(guān)鍵的系統(tǒng)管理和特殊要求的業(yè)務(wù)操作行為實(shí)施不可繞行的審批,沒(méi)有經(jīng)過(guò)審批的操作將不能生效