作为安全审计的一部分,客户要求提供一些文件--通常的东西--数据分类策略、事件管理策略等等。他们还要求一份空白的雇佣合同。我看不出这对安全审计有什么真正的用处,他们在这个文档中寻找的是什么?
发布于 2017-04-06 11:05:24
雇佣合同可以描述责任的限制,雇员的责任,补救,惩罚等。里面有很多东西可以告诉审计师公司如何看待安全和数据保护。
作为一个必须提供所有这些文件的人,这并不是来自第三方审计师的不同寻常的要求。
https://security.stackexchange.com/questions/155827
复制相似问题