13. 針對稽核發現(1)「客服人員權限過大」之問題,為了落 實職務區隔(SOD)並確保交易安全,下列何種設計模式最符合資安實務?
(A)撤銷所有客服人員的系統存取權限,改由客戶自行透過 App 修改額度
(B) 客服人員僅能發起額度調整申請,需由主管系統審核後才生效
(C) 要求客服人員簽署切結書,承諾不隨意修改客戶額度,並每月抽查一次 Log
(D) 將所有客服人員帳號設定為「唯讀」,若需修改額度則使用部門共用的主管帳號 登入
答案:登入後查看
統計: A(0), B(0), C(1), D(0), E(0) #3871548
統計: A(0), B(0), C(1), D(0), E(0) #3871548