問題詳情

【題組】32.【題組3背景描述如附圖】總經理要求增加評估雲端服務的備援方案,在目前運作順暢的作業流程下,將優先以使用既有穩定軟體系統為前題下,除了與原軟體廠商連繫確認其軟體系統支援主機虛擬化、可移植性與配合事項之外,參考CNS19086系列、CNS27018以及CNS27002的相關安全規範,相較於一般先建異地備援方案,選用雲服務商(CloudServiceProvider,CSP)的雲端服務之時,必須考量下列哪些安全要素?(複選)
(A)評估何種雲服務商提供的軟體即服務(SoftwareasaService,SaaS)是最符合公司本案相關服務運作需求與效益
(B)評估雲服務商支援的服務等級目標(Service-LevelObjective,SLO)、復原時間目標(RecoveryTimeObjective,RTO)與復原點目標(RecoveryPointObjective, RPO)符合公司災難復原計劃與否
(C) 確認雲服務商所提供之安全過程及控制措施可以符合實體與環境安全的要求
(D) 確認雲服務商涵蓋所有建置服務的網路及通訊通道安全,並且可預防未經受權之雲端服務客戶(Cloud Service Customer, CSC)間通訊技術方法

參考答案

答案:B,C,D
難度:困難0.346
書單:沒有書單,新增

用户評論

AL】評論

依據題目及選項解析:題目問說:考量哪些「...