A.通過測試的范圍證據(jù)和測試的范圍分析、高層設(shè)計測試和低層設(shè)計測試、功能的逐一測試、相符性獨(dú)立測試和抽樣性獨(dú)立測試等,確認(rèn)系統(tǒng)安全的功能與所要求的功能相一致
B.對用戶分類管理,應(yīng)按審查和批準(zhǔn)的用戶分類清單建立用戶和分配權(quán)限,尤其是特權(quán)用戶的授權(quán)管理。定期檢查重要業(yè)務(wù)用戶的實(shí)際分配權(quán)限是否與用戶清單符合
C.所有發(fā)現(xiàn)的漏洞應(yīng)被改正、消除或使其無效,并在消除漏洞后重新測試,以證實(shí)它們已被消除,且沒有引出新的漏洞
D.對業(yè)務(wù)用戶應(yīng)開啟必要的審計功能。用戶應(yīng)保管好自己的身份鑒別信息載體,不得轉(zhuǎn)借他人