13.10 第三方人員安全
13.10.1一般要求
云服務商應:
a)為第三方供應商(如服務組織、合同商、信息系統開發商、外部應用提供商)建立人員安全要求,包括安全角色和責任。
b)要求第三方供應商遵守本組織的人員安全策略與規程。
c)要求第三方供應商在[賦值:云服務商定義的期限]內,將擁有本組織證件、或系統訪問權限的第三方人員的任何調動或離職情況通知[賦值:組織指定的人員或角色]。
d)監視第三方供應商的合規情況。
13.10.2增強要求
無。
GB/T 31168—2014 信息安全技術 云計算服務安全能力要求 /
13.10.1一般要求
云服務商應:
a)為第三方供應商(如服務組織、合同商、信息系統開發商、外部應用提供商)建立人員安全要求,包括安全角色和責任。
b)要求第三方供應商遵守本組織的人員安全策略與規程。
c)要求第三方供應商在[賦值:云服務商定義的期限]內,將擁有本組織證件、或系統訪問權限的第三方人員的任何調動或離職情況通知[賦值:組織指定的人員或角色]。
d)監視第三方供應商的合規情況。
13.10.2增強要求
無。
本文章首發在 網安wangan.com 網站上。
推薦文章: