試卷名稱:108年 - ITE 資訊專業人員鑑定_資訊安全類:資訊與網路安全管理概論(ISN108)#128888
年份:108年
科目:ITE◆資訊專業人員
16. 制訂適切的最高存取政策(Access Control Policy)可降低企業組織因內外部使用者未經授權的存取,而造成資安事件的發生,請問下列哪一種存取控制的原則是不好的? (A)僅知原則(need-to-know) (B)除非許可,否則一律禁止之原則 (C)除非禁止,否則一律許可之原則 (D)僅用原則(need-to-use)