A.為了監(jiān)視和評(píng)審第三方提供的服務(wù),第三方人員提供服務(wù)時(shí)應(yīng)有人員全程陪同
B.應(yīng)定期度量和評(píng)價(jià)第三方遵從商定的安全策略和服務(wù)水平的程度
C.第三方服務(wù)提供方應(yīng)有符合ITIL的流程
D.第三方服務(wù)的變更須向組織呈報(bào)以備案
您可能感興趣的試卷
你可能感興趣的試題
A.審核組考慮時(shí)間效率可用一個(gè)階段審核完成所有的審核準(zhǔn)則要求
B.審核組長(zhǎng)己充分了解受審核方的信息安全管理過(guò)程
C.受審核方認(rèn)為一個(gè)階段的審核能完成全部的審核要求
D.不允許第一階段不進(jìn)行現(xiàn)場(chǎng)審核的情況
A.端到端連接最短路徑策略
B.信息系統(tǒng)應(yīng)用的最佳效率策略;
C.確保計(jì)算機(jī)連接和信息留不違反業(yè)務(wù)應(yīng)用的訪問(wèn)控制策略
D.A+B+C
A.資產(chǎn)的價(jià)格
B.資產(chǎn)對(duì)于業(yè)務(wù)的敏感程度
C.資產(chǎn)的折損率
D.以上全部
A.低于可接受風(fēng)險(xiǎn)水平的風(fēng)險(xiǎn)
B.高于可接受風(fēng)險(xiǎn)水平的風(fēng)險(xiǎn)
C.經(jīng)過(guò)風(fēng)險(xiǎn)處置后剩余的風(fēng)險(xiǎn)
D.未經(jīng)處置的風(fēng)險(xiǎn)
A.授權(quán)實(shí)體的需求
B.信息系統(tǒng)的實(shí)際性能水平
C.組織可支付的經(jīng)濟(jì)成本
D.最高管理者的決定
最新試題
以下關(guān)于信息系統(tǒng)訪問(wèn)控制原則的描述哪條是正確的()
以下符合信息安全管理體系有關(guān)“文件記錄控制”的要求的是()
信息安全體系文件應(yīng)包含()
在信息安全的語(yǔ)境下,確定一個(gè)值的過(guò)程需要使用()
信息系統(tǒng)安全等級(jí)的劃分,以下說(shuō)法正確的是()
下列哪個(gè)要素可以不作為ISMS審核時(shí)間判斷的依據(jù)()
供應(yīng)商協(xié)議中一般包括以下哪些內(nèi)容()
以下()不是信息安全管理體系中所指的資產(chǎn)。
被動(dòng)掃描的優(yōu)點(diǎn)不包括()
為確保采用一致和有效的方法對(duì)信息安全事件進(jìn)行管理,下列控制措施哪個(gè)不是必須的()