A.組織、業(yè)務(wù)活動(dòng)、信息及處理設(shè)施和系統(tǒng)變更B.組織、業(yè)務(wù)過(guò)程、信息處理設(shè)施和系統(tǒng)變更C.組織、業(yè)務(wù)過(guò)程、信息及處理設(shè)施和系統(tǒng)變更D.組織、業(yè)務(wù)活動(dòng)、信息處理設(shè)施和系統(tǒng)變更
A.對(duì)組織的信息安全管理體系進(jìn)行變更B.執(zhí)行信息安全風(fēng)險(xiǎn)評(píng)估C.開(kāi)展內(nèi)部審核D.開(kāi)展管理評(píng)審
A.權(quán)限最?。河脩糁粦?yīng)具有最小權(quán)限B.按需授權(quán):權(quán)限審批時(shí)應(yīng)根據(jù)用戶申請(qǐng)給予審批授權(quán)C.職責(zé)分離:用戶訪問(wèn)的請(qǐng)求、授權(quán)應(yīng)實(shí)現(xiàn)職責(zé)分離D.默認(rèn)拒絕:未經(jīng)明確授權(quán),一律視為禁止