A.組織、業(yè)務(wù)活動(dòng)、信息及處理設(shè)施和系統(tǒng)變更B.組織、業(yè)務(wù)過程、信息處理設(shè)施和系統(tǒng)變更C.組織、業(yè)務(wù)過程、信息及處理設(shè)施和系統(tǒng)變更D.組織、業(yè)務(wù)活動(dòng)、信息處理設(shè)施和系統(tǒng)變更
A.對組織的信息安全管理體系進(jìn)行變更B.執(zhí)行信息安全風(fēng)險(xiǎn)評估C.開展內(nèi)部審核D.開展管理評審
A.權(quán)限最?。河脩糁粦?yīng)具有最小權(quán)限B.按需授權(quán):權(quán)限審批時(shí)應(yīng)根據(jù)用戶申請給予審批授權(quán)C.職責(zé)分離:用戶訪問的請求、授權(quán)應(yīng)實(shí)現(xiàn)職責(zé)分離D.默認(rèn)拒絕:未經(jīng)明確授權(quán),一律視為禁止