A、A.账号的责任人提出申请,由系统管理员根据申请的职责按照授权最小化原则变更权限 B、B.账号的责任人自行变更权限 C、C.账号的责任人提出申请,由责任人的主管领导审批,由系统管理员根据申请的职责按照授权最小化原则变更权限 D、D.由责任人的主管领导根据申请的职责按照授权最小化原则变更权限
A、管理员密码应定期自动更改,不另行通知所有IT人员 B、将混沌与扰乱刻意并自动引入生产 C、应该只用单一来源提供有关系统状态的信息 D、应该利用价值流图识别安全漏洞和未经授权的人员
A、在授权的有效期内,被授权的其他高级管理人员、分支机构或相关部门负责人或相关岗位人员发生变更,继任者负责行使原授权权限 B、在授权的有效期内,被授权的其他高级管理人员、分支机构或相关部门负责人或相关岗位人员发生变更,继任者尚未明确之前的过渡期间,由临时代岗人员行为行使原授权权限 C、在授权的有效期内,被授权的其他高级管理人员、分支机构或相关部门负责人或相关岗位人员出差、学习、休假等不在岗期间,由临时代岗人员行为行使原授权权限 D、在授权的有效期内,被授权的分支机构或相关部门如发生撤并或职责调整等,可根据相关文件,直接由承继机构(部门)行使原授权权限
A、只要是局长,都可以看到 B、需要在系统维护中,对审理报告局长审批进行角色配置 C、需要在系统维护中,对审理报告制作环节进行授权 D、需要在系统维护中,对审理报告局长审批的节点进行授权
A、避免在WEB目录使用配置文件,以防止可能出现的服务器配置漏洞导致配置文件被下载 B、避免以纯文本形势存储重要配置,如数据库连接字符串或帐户凭据 C、通过加密确保配置的安全,并限制对包含加密数据的注册表项、文件或表的访问权限 D、确保对配置文件的修改、删除和访问等权限的变更,都验证授权并且详细记录