2.依据GBT22080/ISO/IEC 27001,以下符合责任分割原则的是( )
- A.某数据中心机房运维工程师权某负责制定机房访问控制策略,为方便巡检,登录门禁系统为自己配置了各个机房的不限时门禁权限。
- B.某公司由信息安全官(CIO)负责制定访问控制策略,为信息系统管理员的登录权限授权 时,由另外5位副总到场分别输入自己的口令然后完成授权。
- C.某公司制定了访问权限列表,信息系统权限分配为:董事长拥有全部权限,某次为副总, 再某次为主管经理,依次类推,运维工程师因职务最低,故拥有最少权限。
- D.以上均符合责任分割原则。