第三方安全管理
考试要求: 掌握     
知识路径:  > 网络安全体系与网络安全模型  > 网络安全体系框架组成和建设内容  > 网络安全管理体系构建内容  > 网络安全管理体系构建内容


 
       第三方安全管理的目标是维护第三方访问的组织的信息处理设施和网络资产的安全性,要严格控制第三方对组织的信息及网络处理设备的使用,同时又能支持组织开展网络业务需要。第三方安全管理的主要工作有:
       . 根据第三方访问的业务需求,必须进行风险评估,明确所涉及的安全问题和安全控制措施;
       . 与第三方签定安全协议或合同,明确安全控制措施,规定双方的安全责任;
       . 对第三方访问人员的身份进行识别和授权。
 

更多复习资料
请登录电脑版软考在线 www.rkpass.cn

京B2-20210865 | 京ICP备2020040059号-5
京公网安备 11010502032051号 | 营业执照
 Copyright ©2000-2025 All Rights Reserved
软考在线版权所有