A.應(yīng)根據(jù)業(yè)務(wù)需求和安全分析確定應(yīng)用軟件的訪問控制策略,用于控制分配數(shù)據(jù)、信息、文件及服務(wù)的訪問權(quán)限
B.應(yīng)對應(yīng)用軟件賬戶進行分類管理,權(quán)限設(shè)定應(yīng)當遵循最方便使用授權(quán)要求
C.應(yīng)用軟件廢棄時,應(yīng)確保系統(tǒng)中的所有數(shù)據(jù)被有效轉(zhuǎn)移或可靠銷毀,并確保系統(tǒng)更新過程是在一個安全、系統(tǒng)化的狀態(tài)下完成
D.應(yīng)用軟件正式投入運行后,應(yīng)指定專人對應(yīng)用軟件進行管理,刪除或者禁用不使用的系統(tǒng)默認賬戶,更改默認口令