阿摩線上測驗 登入

試題詳解

試卷:111年 - 111 中級資訊安全工程師能力鑑定試題:資訊安全規劃實務#113002 | 科目:iPAS◆資訊安全規劃實務◆中級

試卷資訊

試卷名稱:111年 - 111 中級資訊安全工程師能力鑑定試題:資訊安全規劃實務#113002

年份:111年

科目:iPAS◆資訊安全規劃實務◆中級

32.【題組3背景描述如附圖】總經理要求增加評估雲端服務的備援方 案,在目前運作順暢的作業流程下,將優先以使用既有穩定軟體系統 為前題下,除了與原軟體廠商連繫確認其軟體系統支援主機虛擬化、 可移植性與配合事項之外,參考CNS19086系列、CNS27018以及 CNS27002的相關安全規範,相較於一般先建異地備援方案,選用雲 服務商(CloudServiceProvider,CSP)的雲端服務之時,必須考量下 列哪些安全要素?(複選)
(A)評估何種雲服務商提供的軟體即服務(SoftwareasaService, SaaS)是最符合公司本案相關服務運作需求與效益
(B)評估雲服務商支援的服務等級目標(Service-LevelObjective, SLO)、復原時間目標(RecoveryTimeObjective,RTO)與復原點 目標(RecoveryPointObjective, RPO)符合公司災難復原計劃與 否
(C) 確認雲服務商所提供之安全過程及控制措施可以符合實體與環境 安全的要求
(D) 確認雲服務商涵蓋所有建置服務的網路及通訊通道安全,並且可 預防未經受權之雲端服務客戶(Cloud Service Customer, CSC) 間通訊技術方法
正確答案:登入後查看

詳解 (共 1 筆)

推薦的詳解#5752281
未解鎖
依據題目及選項解析:題目問說:考量哪些「...
(共 76 字,隱藏中)
前往觀看
11
0

私人筆記 (共 2 筆)

私人筆記#4955992
未解鎖
題目問說:考量哪些「安全」要素BCD皆與...
(共 64 字,隱藏中)
前往觀看
5
0
私人筆記#4883821
未解鎖
軟體即服務(SoftwareasaSer...
(共 131 字,隱藏中)
前往觀看
5
0