|
|
知识路径: > 网络安全体系与网络安全模型 > 网络安全体系框架组成和建设内容 > 网络安全管理体系构建内容 > 网络安全管理体系构建内容 >
|
考试要求:掌握
相关知识点:13个
|
|
|
|
第三方安全管理的目标是维护第三方访问的组织的信息处理设施和网络资产的安全性,要严格控制第三方对组织的信息及网络处理设备的使用,同时又能支持组织开展网络业务需要。第三方安全管理的主要工作有:
|
|
|
. 根据第三方访问的业务需求,必须进行风险评估,明确所涉及的安全问题和安全控制措施;
|
|
|
. 与第三方签定安全协议或合同,明确安全控制措施,规定双方的安全责任;
|
|
|
|
|
|
|
|
|
|
|
|
|