A、应用软件应该将系统的管理权限(包括用户管理、权限管理、配置定制)单独富裕系统管理员账号(角色),这类账号(角色)仅负责进行系统级的管理,不具备任何业务操作的权限 B、安全管理员账号对系统中所有的安全功能进行管理或监视,以监督和查证系统管理员、业务员正常行使权限 C、应用软件使用中,安全管理员账号与系统管理员账号能为同一人 D、审核管理员账号对关键的系统管理和特殊要求的业务操作行为实施不可绕行的审批,没有经过审批的操作将不能生效
A、应用软件应该将系统的管理权限(包括用户管理、权限管理、配置定制)单独富裕系统管理员账号(角色),这类账号(角色)仅负责进行系统级的管理,不具备任何业务操作的权限 B、安全管理员账号对系统中所有的安全功能进行管理或监视,以监督和查证系统管理员、业务员正常行使权限 C、应用软件使用中,安全管理员账号与系统管理员账号能为同一人 D、审核管理员账号对关键的系统管理和特殊要求的业务操作行为实施不可绕行的审批,没有经过审批的操作将不能生效
A、账号管理贯穿账号创建、权限变更及账号撤销或者冻结全过程 B、坚持最小授权原则,避免超出工作职责的过度授权 C、应制定严格的审批和授权流程,规范账号申请、修改、删除等工作,授权审批应记录工单号、留档 D、账号创建、调整和删除申请审批通过后,应及时更新系统中的账号状态,确保与审批结论保持一致
A、确保信息系统用户账号与实体用户一一对应 B、确保各类信息系统账号不误删、不错调、不越权、不限用 C、确保账号权限管理贯穿项目建设及系统运行的各个阶段 D、确保账号权限在管理者、使用者、监督者三类角色间实现相互制衡
A、审计院长郝仅能监控其他各类用户的操作轨迹及系统日志 B、管理员帐号仅能配置不涉及业务数据及系统功能的普通用户的角色及权限 C、审核员账号仅能对管理员账号进行相关操作的复核和批准 D、普通用户仅能使用已授权系统功能,操作未授权的业务数据