通过信任中心查找公开信息,或了解如何申请受控安全资料。
如采购或安全团队需要非公开资料,请联系 ICS。
概述 ICS 在提供服务时遵循的安全责任和运营原则。
说明服务范围内数据的使用目的、访问、保存、传输和删除原则。
向 ICS 安全报告可疑安全问题的指南,并提供足够的背景信息以进行协调验证。
为采购和安全审核团队提供资料申请渠道,并根据范围和保密要求共享信息。
帮助采购和安全审核人员在申请具体材料前,先了解 ICS 的基本安全做法。
在开始访问或处理数据前,明确各方责任和使用边界。
保护用户和系统,同时进行及时的技术调查。
向相应审核人员提供所需材料,同时避免不必要地披露敏感实施细节。