A.審計(jì)院長郝僅能監(jiān)控其他各類用戶的操作軌跡及系統(tǒng)日志 B.管理員帳號僅能配置不涉及業(yè)務(wù)數(shù)據(jù)及系統(tǒng)功能的普通用戶的角色及權(quán)限 C.審核員賬號僅能對管理員賬號進(jìn)行相關(guān)操作的復(fù)核和批準(zhǔn) D.普通用戶僅能使用已授權(quán)系統(tǒng)功能,操作未授權(quán)的業(yè)務(wù)數(shù)據(jù)
A.應(yīng)用軟件應(yīng)該將系統(tǒng)的管理權(quán)限(包括用戶管理、權(quán)限管理、配置定制)單獨(dú)富裕系統(tǒng)管理員賬號(角色),這類賬號(角色)僅負(fù)責(zé)進(jìn)行系統(tǒng)級的管理,不具備任何業(yè)務(wù)操作的權(quán)限 B.安全管理員賬號對系統(tǒng)中所有的安全功能進(jìn)行管理或監(jiān)視,以監(jiān)督和查證系統(tǒng)管理員、業(yè)務(wù)員正常行使權(quán)限 C.應(yīng)用軟件使用中,安全管理員賬號與系統(tǒng)管理員賬號能為同一人 D.審核管理員賬號對關(guān)鍵的系統(tǒng)管理和特殊要求的業(yè)務(wù)操作行為實(shí)施不可繞行的審批,沒有經(jīng)過審批的操作將不能生效
A.識別 B.安全要求識別 C.安全 D.實(shí)體