A.為了監(jiān)視和評(píng)審第三方提供的服務(wù),第三方人員提供服務(wù)時(shí)應(yīng)有人員全程陪同
B.應(yīng)定期度量和評(píng)價(jià)第三方遵從商定的安全策略和服務(wù)水平的程度
C.第三方服務(wù)提供方應(yīng)有符合ITIL的流程
D.第三方服務(wù)的變更須向組織呈報(bào)以備案
您可能感興趣的試卷
你可能感興趣的試題
A.審核組考慮時(shí)間效率可用一個(gè)階段審核完成所有的審核準(zhǔn)則要求
B.審核組長(zhǎng)己充分了解受審核方的信息安全管理過(guò)程
C.受審核方認(rèn)為一個(gè)階段的審核能完成全部的審核要求
D.不允許第一階段不進(jìn)行現(xiàn)場(chǎng)審核的情況
A.端到端連接最短路徑策略
B.信息系統(tǒng)應(yīng)用的最佳效率策略
C.確保計(jì)算機(jī)連接和信息留不違反業(yè)務(wù)應(yīng)用的訪問(wèn)控制策略
D.A+B+C
A.授權(quán)實(shí)體的需求
B.信息系統(tǒng)的實(shí)際性能水平
C.組織可支付的經(jīng)濟(jì)成本
D.最高管理者的決定
A.組織需建立新的信息系統(tǒng)時(shí)
B.組織的原有信息系統(tǒng)擴(kuò)容或升級(jí)時(shí)
C.組織向顧客交付軟件系統(tǒng)時(shí)
D.A+B
A.制定安全策略,確保用戶應(yīng)僅能訪問(wèn)已獲專門授權(quán)使用的服務(wù)
B.禁止內(nèi)部人員訪問(wèn)互聯(lián)網(wǎng)
C.禁止外部人員訪問(wèn)組織局域網(wǎng)
D.以上都對(duì)
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
下面哪項(xiàng)可以作為計(jì)算機(jī)取證的證據(jù)()
在使用TCPDump進(jìn)行監(jiān)聽(tīng)時(shí),應(yīng)將網(wǎng)卡設(shè)置成以下哪種監(jiān)聽(tīng)模式?()
以下哪個(gè)是專用于竊聽(tīng)網(wǎng)絡(luò)中傳輸口令信息的工具?()
談?wù)勀銓?duì)數(shù)據(jù)庫(kù)安全的理解。
下列關(guān)于HTTP協(xié)議報(bào)文描述錯(cuò)誤的是()。
水印的載體可以是哪些()
列舉隱寫術(shù)的經(jīng)典手法。
以下哪個(gè)工具使用Rainbow table(彩虹表)來(lái)破解Windows的Hash密碼?()
管理員小王在Windows Server 2008服務(wù)器上部署了遠(yuǎn)程訪問(wèn)服務(wù),可是小王在測(cè)試過(guò)程中發(fā)現(xiàn)通過(guò)VPN進(jìn)行遠(yuǎn)程連接之后發(fā)現(xiàn),他只能通過(guò)內(nèi)網(wǎng)地址訪問(wèn)遠(yuǎn)程服務(wù)器,無(wú)法訪問(wèn)服務(wù)器中的其他主機(jī),可能的原因是()。
組織的信息安全要求來(lái)源包括()