确保访问受保护的资产的用户被严格限制;为用户提出的 IT 安全需求提供解决途径;及时发现和排除 IT安全隐患,减少 IT安全事故发生次数。