A.為了監(jiān)視和評審第三方提供的服務(wù),第三方人員提供服務(wù)時應(yīng)有人員全程陪同 B.應(yīng)定期度量和評價第三方遵從商定的安全策略和服務(wù)水平的程度 C.第三方服務(wù)提供方應(yīng)有符合ITIL的流程 D.第三方服務(wù)的變更須向組織呈報以備案
A.審核組考慮時間效率可用一個階段審核完成所有的審核準(zhǔn)則要求 B.審核組長己充分了解受審核方的信息安全管理過程 C.受審核方認為一個階段的審核能完成全部的審核要求 D.不允許第一階段不進行現(xiàn)場審核的情況
A.端到端連接最短路徑策略 B.信息系統(tǒng)應(yīng)用的最佳效率策略 C.確保計算機連接和信息留不違反業(yè)務(wù)應(yīng)用的訪問控制策略 D.A+B+C