A.組織、業(yè)務活動、信息及處理設施和系統(tǒng)變更B.組織、業(yè)務過程、信息處理設施和系統(tǒng)變更C.組織、業(yè)務過程、信息及處理設施和系統(tǒng)變更D.組織、業(yè)務活動、信息處理設施和系統(tǒng)變更
A.對組織的信息安全管理體系進行變更B.執(zhí)行信息安全風險評估C.開展內部審核D.開展管理評審
A.權限最小:用戶只應具有最小權限B.按需授權:權限審批時應根據(jù)用戶申請給予審批授權C.職責分離:用戶訪問的請求、授權應實現(xiàn)職責分離D.默認拒絕:未經(jīng)明確授權,一律視為禁止