某组织的信息系统策略规定,终端用户的ID 在该用户终止后90天内失效。组织的信息安全内审核员应()。 
A、报告该控制是有效的,因为用户ID失效是符合信息系统策略规定的时间段的
B、核实用户的访问权限是基于用所必需原则的
C、建议改变这个信息系统策略,以保证用户ID的失效与用户终止一致
D、建议终止用户的活动日志能被定期审查
A、报告该控制是有效的,因为用户ID失效是符合信息系统策略规定的时间段的
B、核实用户的访问权限是基于用所必需原则的
C、建议改变这个信息系统策略,以保证用户ID的失效与用户终止一致
D、建议终止用户的活动日志能被定期审查
A、对用户访问信息系统和服务的授权的管理 B、对用户予以注册时须同时考虑与访问控制策略的一致性 C、当ID.资源充裕时可允许用户使用多个ID D、用户在组织内变换丁.作岗位吋不必重新评审其所用ID的访问权
A、对用户访问信息系统和服务的授权的管理 B、对用户予以注册时须同时考虑与访问控制策略的一致性 C、当ID资源充裕时可允许用户使用多个ID D、用户在组织内变换工作岗位时须重新评审其所用ID的访问权
A、对用户访问信息系统和服务的授权的管理 B、对用户予以注册时须同时考虑与访问控制策略的一致性 C、当ID资源充裕时可允许用户使用多个ID D、用户在组织内变换工作岗位时须重新评审其所用ID的访问权