判断题《国家电网公司信息化建设管理办法》中的“信息化保障体系“包含信息安全防护体系、标准规范体系、管理调控体系、评价考核体系、技术研究体系和人才队伍体系等内容。
判断题应用软件应该能够根据业务特性,设置权限互斥的原则,保证用户、权限合理对应关系,避免任何可能产生安全问题的权限分配方式和结果。
判断题应用软件使用中,应该保证审核管理员账号(角色)与系统管理员账号(角色)不能为同一人。
判断题应用软件应该提供给审核管理员用户一个产生和修改用户授权的管理工具,并且保证在每次产生或修改权限后不需要重启系统就能立即生效。
判断题除非提供公共信息访问,应用系统不应该内置匿名账户,也不允许匿名用户的登录。