A.用戶對數(shù)據(jù)和系統(tǒng)的訪問必須選擇與信息訪問級別相匹配的認(rèn)證機制,并且確保其在信息系統(tǒng)內(nèi)的活動只限于相關(guān)業(yè)務(wù)能合法開展所要求的最低限度;
B.用戶調(diào)動到新的工作崗位或離開商業(yè)銀行時,應(yīng)在系統(tǒng)中及時檢查、更新或注銷用戶身份;
C.定期評估新技術(shù)發(fā)展可能造成的影響和已使用軟件面臨的新威脅。
D.定期進行信息科技外包項目的風(fēng)險狀況評價。
E.建立內(nèi)部審計、外部審計和監(jiān)管發(fā)現(xiàn)問題的整改處理機制。