單項選擇題

在提供給一個外部代理商訪問信息處理設(shè)施前,一個組織應(yīng)該怎么做?()

A.外部代理商的處理應(yīng)該接受一個來自獨立代理進行的IS審計
B.外部代理商的員工必須接受該組織的安全程序的培訓(xùn)
C.來自外部代理商的任何訪問必須限制在停火區(qū)(DMZ)
D.該組織應(yīng)該進行風(fēng)險評估,并制定和實施適當(dāng)?shù)目刂?/p>

微信掃碼免費搜題