A.將第三方軟件托管 B.和供應商簽訂關(guān)于補丁的合同 C.掃描第三方的應用軟件以發(fā)現(xiàn)漏洞 D.協(xié)商最終用戶使用應用的培訓
A.使用這些數(shù)據(jù)的業(yè)務(wù)要求 B.組織的安全策略和標準 C.對企業(yè)資源和數(shù)據(jù)的全面保護 D.行業(yè)最佳實踐的要求
A.定期驗證服務(wù)商遵循PCI DSS合規(guī)的狀態(tài) B.對服務(wù)提供商進行年度PCI DSS評估 C.確保服務(wù)提供商按照PCI DSS要求更新和測試DRP D.驗證服務(wù)供應商的安全策略和企業(yè)的安全策略保持一致