多項選擇題

商業(yè)銀行應依據(jù)信息科技風險管理策略和風險評估結果,確定潛在風險區(qū)域,定義每個業(yè)務級別的控制內(nèi)容,包括()。

A、訪問授權以“必需知道”和“最小授權”為原則;
B、控制對數(shù)據(jù)和系統(tǒng)的物理和邏輯訪問;
C、最高權限用戶的審查;
D、驗證和調(diào)節(jié);
E、審批和授權

微信掃碼免費搜題