A.實施最小授權(quán)原則 B.假設(shè)外部系統(tǒng)是不安全的 C.消除所有級別的信息安全風(fēng)險 D.最小化可信任的系統(tǒng)組件
A.限制物理訪問計算機設(shè)備 B.檢查應(yīng)用及事務(wù)處理日志 C.在聘請IT人員之前進行背景檢查 D.在不活動的特定時間后,鎖定用戶會話
A.標(biāo)準(zhǔn)是建議性的策略,指南是強制執(zhí)行的策略 B.程序為符合強制性指南的一般性建議 C.程序是為符合強制性指南的一般性建議 D.程序是為符合強制性標(biāo)準(zhǔn)的的說明