A.特權(quán)用戶應當擁有信息系統(tǒng)所有權(quán)限B.應確保賬戶在授權(quán)過程完成之前確保訪問權(quán)限不會被激活C.對特權(quán)用戶的操作進行記錄D.及時修改已變更角色或職位的用戶的訪問權(quán)限,立即撤銷或封鎖離開組織的用戶的訪問權(quán)限
A.特洛伊木馬B.地址欺騙C.緩沖區(qū)溢出D.拒絕服務
A.組織獲證范圍內(nèi)的業(yè)務活動場所、地址變更B.組織的適用性聲明中對控制措施的選擇相關(guān)內(nèi)容發(fā)生變更C.組織獲證范圍內(nèi)業(yè)務應用系統(tǒng)發(fā)生重大變更,如系統(tǒng)架構(gòu)變更D.組織的信息安全管理體系年度內(nèi)部審核計劃變更