A.組織、業(yè)務(wù)活動、信息及處理設(shè)施和系統(tǒng)變更B.組織、業(yè)務(wù)過程、信息處理設(shè)施和系統(tǒng)變更C.組織、業(yè)務(wù)過程、信息及處理設(shè)施和系統(tǒng)變更D.組織、業(yè)務(wù)活動、信息處理設(shè)施和系統(tǒng)變更
A.對組織的信息安全管理體系進行變更B.執(zhí)行信息安全風險評估C.開展內(nèi)部審核D.開展管理評審
A.權(quán)限最小:用戶只應(yīng)具有最小權(quán)限B.按需授權(quán):權(quán)限審批時應(yīng)根據(jù)用戶申請給予審批授權(quán)C.職責分離:用戶訪問的請求、授權(quán)應(yīng)實現(xiàn)職責分離D.默認拒絕:未經(jīng)明確授權(quán),一律視為禁止