A.將第三方軟件托管 B.和供應(yīng)商簽訂關(guān)于補(bǔ)丁的合同 C.掃描第三方的應(yīng)用軟件以發(fā)現(xiàn)漏洞 D.協(xié)商最終用戶使用應(yīng)用的培訓(xùn)
A.使用這些數(shù)據(jù)的業(yè)務(wù)要求 B.組織的安全策略和標(biāo)準(zhǔn) C.對(duì)企業(yè)資源和數(shù)據(jù)的全面保護(hù) D.行業(yè)最佳實(shí)踐的要求
A.定期驗(yàn)證服務(wù)商遵循PCI DSS合規(guī)的狀態(tài) B.對(duì)服務(wù)提供商進(jìn)行年度PCI DSS評(píng)估 C.確保服務(wù)提供商按照PCI DSS要求更新和測(cè)試DRP D.驗(yàn)證服務(wù)供應(yīng)商的安全策略和企業(yè)的安全策略保持一致