使用信任中心来确定评估所需的公共参考、受控证据或验证渠道。
当您的采购或安全团队需要受控文档时,请联系 ICS。
提供 ICS 服务时使用的安全责任和操作原则的高级视图。
定义交付范围内数据的目的、访问、保留、传输和删除的原则。
向 ICS 安全报告可疑安全问题的指南,并提供足够的背景信息以进行协调验证。
在适当的范围和保密条件下请求采购和安全审查信息的结构化渠道。
在请求特定范围的证据之前,为采购和安全审核人员提供一个明确的起点。
在访问或处理开始之前明确数据责任。
保护用户和系统,同时进行及时的技术调查。
将正确的证据发送给正确的审核员,而不会不必要地暴露敏感的实施细节。