試卷名稱:109年 - ITE 資訊專業人員鑑定_資訊安全類:資訊與網路安全管理概論(ISN109)#128887
年份:109年
科目:ITE◆資訊專業人員
36. 制訂適切的最高存取政策(Access Control Policy)可降低企業組織因內外部使用者未經授權的存取,⽽造成資安事件的發生,請問下列哪⼀種存取控制的原則是不好的? (A)僅知原則(need-to-know) (B)除非許可,否則⼀律禁⽌之原則 (C)除非禁⽌,否則⼀律許可之原則 (D)僅用原則(need-to-use)