A.為了監(jiān)視和評審第三方提供的服務,第三方人員提供服務時應有人員全程陪同
B.應定期度量和評價第三方遵從商定的安全策略和服務水平的程度
C.第三方服務提供方應有符合ITIL的流程
D.第三方服務的變更須向組織呈報以備案
您可能感興趣的試卷
你可能感興趣的試題
A.審核組考慮時間效率可用一個階段審核完成所有的審核準則要求
B.審核組長己充分了解受審核方的信息安全管理過程
C.受審核方認為一個階段的審核能完成全部的審核要求
D.不允許第一階段不進行現(xiàn)場審核的情況
A.端到端連接最短路徑策略
B.信息系統(tǒng)應用的最佳效率策略;
C.確保計算機連接和信息留不違反業(yè)務應用的訪問控制策略
D.A+B+C
A.資產(chǎn)的價格
B.資產(chǎn)對于業(yè)務的敏感程度
C.資產(chǎn)的折損率
D.以上全部
A.低于可接受風險水平的風險
B.高于可接受風險水平的風險
C.經(jīng)過風險處置后剩余的風險
D.未經(jīng)處置的風險
A.授權實體的需求
B.信息系統(tǒng)的實際性能水平
C.組織可支付的經(jīng)濟成本
D.最高管理者的決定
最新試題
供應商協(xié)議中一般包括以下哪些內(nèi)容()
密碼技術不適用于控制下列哪種風險()
以下哪一種描述不適合信息安全管理體系()
控制影響信息安全的變更,包括()
在信息安全的語境下,確定一個值的過程需要使用()
下面有關風險評價的描述,哪一項是不正確的()
以下用戶權限管理過程中,存在問題的是()
以下關于信息安全資產(chǎn)的描述正確的是()
在應用系統(tǒng)中對輸入輸出信息進行驗證,并對內(nèi)部處理進行控制,可以實現(xiàn)()
為確保采用一致和有效的方法對信息安全事件進行管理,下列控制措施哪個不是必須的()