单选题CCM:假设美国家名为"Health4Sure"的公司提供基于云的服务,用于跟踪患者的健康状况,该公司符合HIPAA/HITECH法案以吸其他行业标准。该公司决定根据CCMI具包评估其云服务的整体安全性,以便他们能够向潜在客户提供此文档。以下哪种方法最适合评估Health4Sure服务的整体安全状况().ACCM域未映射到HIPAA/HITECH法案。因此,Health4Sure应针对CCM中的每个控件评估其云服务的安全状况。这种方法可以对安全状况进行全面评估。BCCM域控制映射到HIPAA/HITECH法案,因此Helth4Sure可以验证由于遵守HIPPA/HITECH法案已经涵盖的CCM控制,然后他们可以彻底评估剩余的控制,这种方法可以节省时间,同时能够以有效的方式评估公司的整体安全状况。CCCM列映射到HIPAA/HITECH法案,因此Health4Sure可以验证由于遵守
单选题
CCM:假设美国家名为"Health4Sure"的公司提供基于云的服务,用于跟踪患者的健康状况,该公司符合HIPAA/HITECH法案以吸其他行业标准。该公司决定根据CCMI具包评估其云服务的整体安全性,以便他们能够向潜在客户提供此文档。以下哪种方法最适合评估Health4Sure服务的整体安全状况().
A
CCM域未映射到HIPAA/HITECH法案。因此,Health4Sure应针对CCM中的每个控件评估其云服务的安全状况。这种方法可以对安全状况进行全面评估。
B
CCM域控制映射到HIPAA/HITECH法案,因此Helth4Sure可以验证由于遵守HIPPA/HITECH法案已经涵盖的CCM控制,然后他们可以彻底评估剩余的控制,这种方法可以节省时间,同时能够以有效的方式评估公司的整体安全状况。
C
CCM列映射到HIPAA/HITECH法案,因此Health4Sure可以验证由于遵守
参考解析
解析:
暂无解析
相关考题:
在选择培训公司的过程中,应当考虑( )。A.以往客户对该公司的评价B.该公司在本行业的培训经验C.该公司对本企业的了解程度D.该公司曾经服务过的客户群E.该公司为本企业提供的培训项目建议是否符合实际需求
在选择培训公司的过程中,应当考虑()。A、以往客户对该公司的评价B、该公司在本行业的培训经验C、该公司对本企业的了解程度D、该公司曾经服务过的客户群E、该公司为本企业提供的培训项目建议是否符合实际需求
阿里云的云服务器ECS拥有与传统服务器和虚拟主机无法企及的优势。阿里云基于基于边界网管协议(BorderGatewayProtocol,BGP)的最优路由算法提供多线接入。以下关于云服务器ECS的多线BGP接入说法正确的是()A、阿里云在骨干机房有出口带宽大和云服务器独享的出口带宽的特点B、多线接入与云服务的质量无关C、通过BGP多线机房,实现全国访问流畅均衡D、通过多线接入可以实现更高的云服务质量
政务云竞争中,针对阿里竞争策略是()A、最佳实践案例多:阿里云实践成功案例少,贵州、丽水、杭州等都是实施有问题案例B、业务上线竞争:阿里云不能提供,基于Oracle的数据库服务能力,其基于MySQL的数据服务,具有较大的局限性C、安全竞争:阿里云不能提供基于VDC的委办局的业务隔离能力,已无法满足基于三类政务业务的安全隔离要D、测试竞争:阿里云测试最低87台服务器起,测试、定制化难度大
使用阿里云的负载均衡SLB实例时,通过会话保持可以实现与某个连接(Session)相关的所有应用请求能够由同一台后端云服务器ECS实例进行处理。为了在七层协议转发中,实现基于cookie的会话保持,阿里云的负载均衡SLB提供了()处理方式。A、Cookie植入B、Cookie重写C、Cookie跟踪D、Cookie校验
在云计算所提供的服务中,通过Internet提供软件的模式,用户无需购买软件,而是向提供商租用基于Web的软件,来管理企业经营活动,例如:阳光云服务器,这种服务称为()。A、IaaS:基础设施即服务B、PaaS:平台即服务C、SaaS:软件即服务D、云服务
“新一代”基于云技术,设立虚拟服务架构,针对应用屏蔽技术细节,并提供预先定制好管理、安全、灾备等功能的服务体系,技术架构为不同使用对象提供不同类型的云服务。我.行“新一代”的云服务包括:()。A、生产云B、数据分析云C、桌面云D、开发测试云
单选题CCM:假没有家名为"Security4Sure"的公司提供基于云的服务来共享机密文件。机密文件存储在其服务器中并加密,Security4Sure何确保其数据中心内的数据安全().A对静态数据进行加密,并采取适当的措施来管理加密密钥B审计划不应由该组织的最高级管理层(做懂事会)采纳和支持C实现冗余或备用电源,冗余数据通信连接,环境控制(例空调、消防系统等),部署安全设备D使用安全的传输通道(例TLS)
单选题以下哪一项是对云计算业务关系的真实描述().A云计算公司拥有所有客户的数据B保护客户数据的法律仅基于云提供者和客户的位置C使用云的公司是受委托的数据保管人D云计算公司通过合同和数据法免除了所有数据安全和相关风险E使用云计算服务的公司之间的保密协议在法律上仅限于公司,而不是提供者
多选题“新一代”基于云技术,设立虚拟服务架构,针对应用屏蔽技术细节,并提供预先定制好管理、安全、灾备等功能的服务体系,技术架构为不同使用对象提供不同类型的云服务。我.行“新一代”的云服务包括:()。A生产云B数据分析云C桌面云D开发测试云
单选题CCM:关于云控制矩阵(CCM)v3.0.1,哪一项是不正确的().ACCM旨在提供基本的安全原则来指导云提供者(CSPs),并帮助潜在的云客户评估云提供者的整体安全风险BCCM提供了一个控制框架,可以详细了解与CSA安全指南一致的安全概念和原则CCCM概述了谁负责实施安全控制,以及给定的控制是否与公司治理相关DCCM提供了一个控制框架,所有CCM域都直接映射到CSA安全指南中的域
单选题CCM:公司想使用一些CSP的IaaS产品。以下哪一项对CCM的使用不应该是由云客户来操作().A代表CP将CCM提交给CSA安全、信任和保证注册中心(STAR),这是个免费的、可公开访问的注册中心,记录了CSP提供的安全控制B使用CCM构建他们希望CSP实现的需求和控制的详细列表使用CCM帮助评估与CSP相关的风险C以让都不是
单选题云安全联盟的云控制矩阵(CCM)中包含什么类型的信息().A云环境的网络通信规则B所有云操作员的联邦法律业务要求C配置列表包括通信逻辑和有效路由D基于许多标准和法规要求,需要实施的若干要求E典型云公司的指挥控制与管理层次
单选题在云计算系统中,提供“云+端”服务模式是()公司的云计算服务平台。AIBMBGoogleCAmazonDMicroSoft