CCM:一家名爲 "Health4Sure "的假想公司位於美國:"Health4Sure "位於美國,提供基於雲的病人健康跟蹤服務。該公司符合 HIPAA/HITECH 法案和其他行業標準。Health4Sure 決定根據 CCM 工具包評估其雲服務的整體安全性,以便能夠向潛在客戶提交此文檔。以下哪種方法最適合評估 Health4Sure 雲服務的整體安全狀況?
A. CM 列與 HIPAA/HITECH 法案相對應,因此 Health4Sure 可以驗證因遵守 HIPPA/HITECH 法案而已經涵蓋的 CCM 控制。然後,他們可以評估其餘控制措施。這種方法將節省時間。
B. CM 領域控制與《HIPAA/HITECH 法案》相對應,因此 Health4Sure 可以驗證因遵守《HIPPA/HITECH 法案》而已經涵蓋的 CCM 控制。然後,他們可以對剩餘的控制措施進行全面評估。這種方法既能節省時間,又能高效地評估公司的整體安全狀況。
C. CM 域未映射到 HIPAA/HITECH 法案。因此,Health4Sure 應根據 CCM 中的每個控制來評估其雲服務的安全狀況。這種方法可對安全狀況進行全面評估。