組織要對(duì)用戶ID分配或吊銷訪問(wèn)權(quán)限,宜考慮基于業(yè)務(wù)要求建立不同的用戶訪問(wèn)角色, 將一部分訪問(wèn)權(quán)賦予典型的用戶訪角色中。 特殊訪問(wèn)權(quán)限的分配應(yīng)通過(guò)符合相關(guān)控制方針的正式授權(quán)過(guò)程加以控制。