一个大型的、复杂的组织设计了一个新的业务应用程序,业务拥有者要求在“需要知道”的基础上查阅各种报告。下面的哪种访问控制方法是实现这一要求的最好方法?()
A:强制性
B:基于角色
C:自行分配
D:单点登录(SSO)
出自:注册信息安全专业人员(CISA,CISO,CISE)