6. 【題組 1】情境如附圖所示。針對公有雲遷移案,供應商管理是關鍵一環。依據 ISO 27001:2022 附錄 A 控制措施 5.23(使用雲端服務之資訊安全) ,在與雲端服務提供者 (CSP)簽訂合約時,下列何項策略最能展現「責任分擔模型」的實務應用?
(A) 確認 CSP 擁有效的 ISO 27001 證書,即可免除我方對雲端組態設定的稽核責任
(B) 為了節省成本,直接採用 CSP 提供的預設合約,不進行任何額外的資安條款增補 或審閱
(C) 於合約中明確定義雙方的資安責任邊界,並要求 CSP 提供預設的安全組態功能 及定期的第三方稽核報告
(D) 要求 CSP 對所有資安事件負完全責任,包括客戶端應用程式的漏洞修補與權限 設定
答案:登入後查看
統計: 尚無統計資料
統計: 尚無統計資料