A.審計院長郝僅能監(jiān)控其他各類用戶的操作軌跡及系統(tǒng)日志 B.管理員帳號僅能配置不涉及業(yè)務(wù)數(shù)據(jù)及系統(tǒng)功能的普通用戶的角色及權(quán)限 C.審核員賬號僅能對管理員賬號進行相關(guān)操作的復(fù)核和批準 D.普通用戶僅能使用已授權(quán)系統(tǒng)功能,操作未授權(quán)的業(yè)務(wù)數(shù)據(jù)
A.應(yīng)用軟件應(yīng)該將系統(tǒng)的管理權(quán)限(包括用戶管理、權(quán)限管理、配置定制)單獨富裕系統(tǒng)管理員賬號(角色),這類賬號(角色)僅負責(zé)進行系統(tǒng)級的管理,不具備任何業(yè)務(wù)操作的權(quán)限 B.安全管理員賬號對系統(tǒng)中所有的安全功能進行管理或監(jiān)視,以監(jiān)督和查證系統(tǒng)管理員、業(yè)務(wù)員正常行使權(quán)限 C.應(yīng)用軟件使用中,安全管理員賬號與系統(tǒng)管理員賬號能為同一人 D.審核管理員賬號對關(guān)鍵的系統(tǒng)管理和特殊要求的業(yè)務(wù)操作行為實施不可繞行的審批,沒有經(jīng)過審批的操作將不能生效
A.識別 B.安全要求識別 C.安全 D.實體