多項(xiàng)選擇題
商業(yè)銀行應(yīng)依據(jù)信息科技風(fēng)險(xiǎn)管理策略和風(fēng)險(xiǎn)評(píng)估結(jié)果,確定潛在風(fēng)險(xiǎn)區(qū)域,定義每個(gè)業(yè)務(wù)級(jí)別的控制內(nèi)容,包括()。
A、訪問授權(quán)以“必需知道”和“最小授權(quán)”為原則;
B、控制對(duì)數(shù)據(jù)和系統(tǒng)的物理和邏輯訪問;
C、最高權(quán)限用戶的審查;
D、驗(yàn)證和調(diào)節(jié);
E、審批和授權(quán)