複選題
4. 一個完整的供應鏈風險管理計畫,不僅僅是要求供應商填寫一份安全問卷。下列哪 些措施能顯著提升第三方風險管理的有效性?(複選)
(A) 在合約中明確訂定詳細的資訊安全責任、稽核權利與事件通報要求
(B) 完全信任大型或知名的供應商,並豁免其安全審查流程
(C) 要求所有供應商提供其完整的軟體物料清單(Software Bill of Materials, SBOM)
(D) 定期利用外部攻擊面管理(EASM)工具,主動掃描和評估供應商的對外安全狀 態
答案:登入後查看
統計: A(9), B(0), C(9), D(9), E(0) #4028225
統計: A(9), B(0), C(9), D(9), E(0) #4028225