5.下列何項安全實作原則是為了預防僅因個人行為而造成可能的舞弊情
形發生?
(A)強制休假(Mandatoryvacation)
(B)僅知原則(Needtoknowbasis)
(C)最小權限(Leastprivilege)
(D)職責分離(Separationofduties)
答案:登入後查看
統計: A(26), B(22), C(115), D(431), E(0) #3055826
統計: A(26), B(22), C(115), D(431), E(0) #3055826
詳解 (共 3 筆)
#6181660
- (A) 強制休假:
- 原理: 強制員工定期休假,讓其他人代理其工作。
- 目的: 藉由他人代理,能及時發現員工可能存在的舞弊行為,如挪用公款、偽造帳務等。
- (B) 僅知原則:
- 原理: 員工僅能取得其工作所需知道的資訊。
- 目的: 限制資訊的流通範圍,減少因資訊外洩而導致的風險。
- (C) 最小權限:
- 原理: 員工僅擁有完成工作所需的最低權限。
- 目的: 限制系統存取權限,降低因權限過大而導致的系統被濫用風險。
- (D) 職責分離:
- 原理: 將相互牽制的關鍵職責分配給不同的人。
- 目的: 防止單一人員能獨自完成一個程序,降低舞弊的可能性。
2
0