3. 企業正在導入 ISO 27017 雲端服務資訊安全控制指引。資安團隊在設計雲端控制措 施時,發現不同服務模式(IaaS/PaaS/SaaS)的權責不清是最大風險來源。為了確保 供應鏈安全與法規遵循的有效性,下列何項行動被視為設計所有雲端安全控制措施 的邏輯前提與基礎?
(A) 直接採用雲端供應商提供的 SOC 2 Type II 或 ISO 27001 證書,並將其視為完全免 除內部風險評估責任的依據
(B) 在服務級別協議(SLA)中強制要求擁有對雲端資料中心進行無預警實地實體稽 核(On-site Physical Audit)的權利
(C) 依據所選用的服務模式(IaaS/PaaS/SaaS) ,詳細釐清並對照雙方的「責任分擔模 型(Shared Responsibility Model)」,識別企業端應負責的控制剩餘風險
(D) 基於法規遵循考量,制定策略完全禁止任何含有個人可識別資訊(PII)的資料上 傳至公有雲,以消除資料主權風險
答案:登入後查看
統計: 尚無統計資料
統計: 尚無統計資料