A.應根據(jù)業(yè)務需求和安全分析確定應用軟件的訪問控制策略,用于控制分配數(shù)據(jù)、信息、文件及服務的訪問權限
B.應對應用軟件賬戶進行分類管理,權限設定應當遵循最方便使用授權要求
C.應用軟件廢棄時,應確保系統(tǒng)中的所有數(shù)據(jù)被有效轉移或可靠銷毀,并確保系統(tǒng)更新過程是在一個安全、系統(tǒng)化的狀態(tài)下完成
D.應用軟件正式投入運行后,應指定專人對應用軟件進行管理,刪除或者禁用不使用的系統(tǒng)默認賬戶,更改默認口令