多項選擇題

商業(yè)銀行應(yīng)依據(jù)信息科技風險管理策略和風險評估結(jié)果,確定潛在風險區(qū)域,定義每個業(yè)務(wù)級別的控制內(nèi)容,包括()。

A、訪問授權(quán)以“必需知道”和“最小授權(quán)”為原則;
B、控制對數(shù)據(jù)和系統(tǒng)的物理和邏輯訪問;
C、最高權(quán)限用戶的審查;
D、驗證和調(diào)節(jié);
E、審批和授權(quán)

微信掃碼免費搜題