在防御内部人员对机密信息的威胁时,以下哪一项措施最有效?
A.审计轨迹监控
B.隐私政策
C.基于角色的访问控制(RBAC)
D.纵深防御
A.审计轨迹监控是一种检测性控制,"在事实发生之后"进行。
B.隐私政策与这种风险无关。
C.基于角色的访问控制(RBAC)根据业务需求提供访问;因此,可减少不必要的访问极限并执行问责制。
D.纵深防御的主要关注点是外部威胁。
请注明:姓名-公司-职位
以便审核进群资格,未注明则拒绝