CISO助手
完成度
0%(0/261)
评估报告
CLOU

云控制矩阵 4.0

控制项模式

云安全联盟云控制矩阵,为云服务提供商和用户提供云安全控制框架。

版本: 4.0覆盖状态: 完整覆盖 (522/522)控制项/量表/总计: 261/261/522当前展示: 3 / 26117 个分类
HRS-01是否已对所有新员工(包括但不限于远程员工、承包商和第三方)建立、记录、批准、传达、实施、评估和维护背景核查政策和程序?控制项
人力资源 / 背景调查政策与程序

根据当地法律、法规、伦理和合同约束,并根据将要访问的数据分类、业务需求和可接受风险,建立、记录、批准、沟通、应用、评估并维护所有新员工(包括但不限于远程员工、承包商及第三方)的背景核查政策和程序。至少每年审查和更新政策与程序。根据当地法律、法规、伦理和合同约束,并根据将要访问的数据分类、业务需求和可接受风险,建立、记录、批准、沟通、应用、评估并维护所有新员工(包括但不限于远程员工、承包商及第三方)的背景核查政策和程序。至少每年审查并更新政策和程序。根据当地法律、法规、伦理和合同约束,并根据将要访问的数据分类、业务需求和可接受风险,建立、记录、批准、沟通、应用、评估并维护所有新员工(包括但不限于远程员工、承包商及第三方)的背景核查政策和程序。至少每年审查并更新政策和程序。

评估
评估状态:
评估备注:
HRS-01.2背景核查政策和程序是否根据当地法律、法规、道德和合同约束设计,并且是否与将要访问的数据分类、业务需求和可接受的风险相称?控制项
人力资源 / 背景调查政策与程序

根据当地法律、法规、伦理和合同约束,并根据将要访问的数据分类、业务需求和可接受风险,建立、记录、批准、沟通、应用、评估并维护所有新员工(包括但不限于远程员工、承包商及第三方)的背景核查政策和程序。至少每年审查和更新政策与程序。根据当地法律、法规、伦理和合同约束,并根据将要访问的数据分类、业务需求和可接受风险,建立、记录、批准、沟通、应用、评估并维护所有新员工(包括但不限于远程员工、承包商及第三方)的背景核查政策和程序。至少每年审查并更新政策和程序。根据当地法律、法规、伦理和合同约束,并根据将要访问的数据分类、业务需求和可接受风险,建立、记录、批准、沟通、应用、评估并维护所有新员工(包括但不限于远程员工、承包商及第三方)的背景核查政策和程序。至少每年审查并更新政策和程序。

评估
评估状态:
评估备注:
HRS-01.3背景核查政策和程序是否至少每年进行一次审查和更新?控制项
人力资源 / 背景调查政策与程序

根据当地法律、法规、伦理和合同约束,并根据将要访问的数据分类、业务需求和可接受风险,建立、记录、批准、沟通、应用、评估并维护所有新员工(包括但不限于远程员工、承包商及第三方)的背景核查政策和程序。至少每年审查和更新政策与程序。根据当地法律、法规、伦理和合同约束,并根据将要访问的数据分类、业务需求和可接受风险,建立、记录、批准、沟通、应用、评估并维护所有新员工(包括但不限于远程员工、承包商及第三方)的背景核查政策和程序。至少每年审查并更新政策和程序。根据当地法律、法规、伦理和合同约束,并根据将要访问的数据分类、业务需求和可接受风险,建立、记录、批准、沟通、应用、评估并维护所有新员工(包括但不限于远程员工、承包商及第三方)的背景核查政策和程序。至少每年审查并更新政策和程序。

评估
评估状态:
评估备注: