問題詳情

30. 下列關於權限管理的敘述,何者錯誤?
(A)實務上為節省流程,當員工有資料存取權限,無需要提出資料存取的理由
(B)存取權限設定需要遵守『最小權限原則』(Principle of Least Privilege,POLP)
(C)存取敏感性資料時,需要遵守『僅知原則』(Need-to-Know Principle)
(D)職務區隔(Segregation of Duties, SoD)目的為避免擁有不同權限的個人進行非授權工作。

參考答案

答案:A
難度:計算中-1
書單:沒有書單,新增