試卷名稱:108年 - ITE 資訊專業人員鑑定_資訊安全類:資訊與網路安全管理概論(ISN108)#128888
年份:108年
科目:ITE◆資訊專業人員
13. 雲端及虛擬化服務的安全一直是企業組織在使用時所關注的議題,尤其是雲端服務提供者(CSP)提供的服務涉及到個人資料及隱私時(如 SaaS 相關服務),CSP 如果要展現其服務在資安及隱私的保護是與國際接軌,可考慮 遵循下列哪一個標準的要求?
(A)ISO/IEC 27032: Guidelines for cybersecurity
(B)ISO/IEC 27034: Application security
(C)ISO/IEC 27018: Protection of personally identifiable information (PII) in public clouds
(D)ISO/IEC 27036: Information security for supplier relationships