A.實(shí)施最小授權(quán)原則 B.假設(shè)外部系統(tǒng)是不安全的 C.消除所有級(jí)別的信息安全風(fēng)險(xiǎn) D.最小化可信任的系統(tǒng)組件
A.限制物理訪問計(jì)算機(jī)設(shè)備 B.檢查應(yīng)用及事務(wù)處理日志 C.在聘請IT人員之前進(jìn)行背景檢查 D.在不活動(dòng)的特定時(shí)間后,鎖定用戶會(huì)話
A.標(biāo)準(zhǔn)是建議性的策略,指南是強(qiáng)制執(zhí)行的策略 B.程序?yàn)榉蠌?qiáng)制性指南的一般性建議 C.程序是為符合強(qiáng)制性指南的一般性建議 D.程序是為符合強(qiáng)制性標(biāo)準(zhǔn)的的說明