五月天堂网_免费看影片_1024手机看毛片_亚洲综合四区_男人的天堂影院_在线亚洲自拍

您現在的位置:首頁 > 企業新聞 > 該控制措施對應的指南為

該控制措施對應的指南為

2018-04-17 14:51:28 | 來源:中培企業IT培訓網

360該控制措施對應的指南為

Control

Agreements with suppliers should include requirements to address the information security risks associated with information and communica tions technology services and product supply chain.

Implementation guidance

宜考慮下面包含在供應商協議與供應鏈安全相關的主題:

a)確定除了通用的關于供應商關系信息安全要求之外的,應用于ICT產品與服務獲取的信息安全要求;

b)對ia服務而言,如果供應商分包一部分ICT服務,需要他們傳導組織的信息安全要求至整個供應鏈;

c)對ICT產品而言,如果供應商的產品包含了從其他組織購買的組件,需要他們傳導合適的信息安全實踐至整個供應鏈; d)應用監視過程和可接受的方法使交付的ia產品與服務合法化并堅持國家安全要求;

e)應用一個識別對獲取功能關鍵的產品與服務組件并因此需要額外的關注和監督的過程,尤其是上游的供應商外包了產品或服務的某些組件給其他供應商;

f)獲得關鍵組件及它們的來源在整個供應中可跟蹤的保證;

g)獲得交付的ICT產品或功能跟預期一致毫無不期望或不想要的特征的保證;

h)確定在組織與供應商之間分享與供應鏈和潛在要點以及這種方案相關的信息的規則;

i)實施特定的過程管理ia組件生命周期和可用性以及相關的安全風險。這包括管理由于商業或技術進步供應商不再提供這些組件。 Other information

特定的ICT供應鏈風險管理實踐建立在通用的信息安全、質量、項目管理和系統工程實踐之上,而不是替代他們。

建議組織與供應商一起工作以理解ia供應鏈和對產品與服務有重要影響的任何事件。組織能通過把協議里ICT供應鏈中其他供應商處理的任何問題界定清晰來影響ICT供應鏈信息安全實踐。

這里處理的ICT供應鏈包括云計算服務。

標簽: 供應鏈安全
主站蜘蛛池模板: free男子游泳部第三季 | 7777精品伊人久大香线蕉软件 | "www av在线"| 99尹人香蕉国产免费天天 | 网站黄色一级片 | 日日干网址 | 婷婷av| 国产精品乱子乱XXXX | 片黄在线观看 | 国产国语一级A毛片高清视频 | brazzers丰满的金发美女 | 久久久午夜剧场 | 亚洲高清欧美日韩一区二区三区 | 欧美丝袜办公室系列brazzers | 中文字幕日产乱码一二三区 | 天堂资源在线中文 | 无码中文字幕av免费放 | 丁香九月婷婷综合 | 欧美成人免费在线视频 | JK制服爆乳裸体自慰流水免费 | 国产精品无码制服丝袜网站互动交流 | 国产精品成人有码在线观看 | 亚洲高清欧美日韩一区二区三区 | 香蕉视频黄色版 | 夜夜香夜夜摸夜夜添视频 | 越南一级毛片免费 | 天天色图综合网 | 免费毛片视频网站 | 天天拍拍 | 一区二区不卡视频在线观看 | 野花直播视频免费高清完整版 | 麻豆精品国产综合久久 | 美女让人操 | 国产精品综合不卡 | 久久这里只有国产精品 | 蜜臀av一区二区三区 | 在公车上拨开内裤进入毛片在线看 | 乌克兰少妇大胆大BBW | 欧美多人交 | 中文不卡av | 欧美a性 |