某商业银行进行信息系统项目开发,由于权限分配不严格,造成部分数据泄露。依据信息科技风险管理策略,包括最高权限用户的审查、控制对数据和系统的物理和逻辑访问、访问授权( )为原则、审批和授权、验证和调节。
A.以 “最小授权” B.以“必需知道” C.以“必需知道”和“最小授权” D.以上都不是正确答案C
某商业银行进行信息系统项目开发,由于权限分配不严格,造成部分数据泄露。依据信息科技风险管理策略,包括最高权限用户的审查、控制对数据和系统的物理和逻辑访问、访问授权( )为原则、审批和授权、验证和调节。
A.以 “最小授权” B.以“必需知道” C.以“必需知道”和“最小授权” D.以上都不是正确答案C