A.企業(yè)應建立用戶管理制度,加強對重要業(yè)務系統(tǒng)的訪問權限管理,避免將不相容職責授予同一用戶
B.企業(yè)應當采用密碼控制等技術手段進行用戶身份識別。對于重要的業(yè)務系統(tǒng),應當采用數(shù)字證書、生物識別等可靠性強的技術手段識別用戶身份
C.對于發(fā)生崗位變化或離崗的用戶;用戶部門應當及時通知系統(tǒng)管理人員調(diào)整其在系統(tǒng)中的訪問權限或者關閉賬號
D.企業(yè)應當定期對系統(tǒng)中的賬號進行審閱,避免存在授權不當或非授權賬號
E.對于超級用戶,企業(yè)應當嚴格規(guī)定其使用條件和操作程序,并對其在系統(tǒng)中的操作全程進行監(jiān)控或?qū)徲?/p>