1、描述您的机构针对数据库、文件服务器和桌面/开发人员端点的公共访问所使用的网络保护控制。
2、描述您的机构如何单独识别有权访问亚马逊信息的员工,并在需要知道的基础上限制员工访问亚马逊信息。
3、描述贵机构为监控和防止从员工个人设备(例如 USB 闪存盘、手机)访问亚马逊信息而实施的机制,以及在发生此类事件时如何向您发出提醒。
4、提供贵机构的隐私和数据处理政策,以描述如何收集、处理、存储、使用、共享和处置亚马逊数据。您可以以公共网站 URL 的形式提供此信息。
5、描述您的机构存储静态亚马逊信息的位置,并提供关于所使用的任何加密算法的详细信息。
6、描述您的机构如何备份或存档亚马逊信息,并提供所使用的所有加密算法的详细信息。
7、描述您的机构如何监控、检测和记录应用程序中的恶意活动。
8、描述贵机构的事件应对计划如何解决数据库入侵、未经授权的访问以及数据泄露问题。是否接受链接至您的事件响应计划。
9、在密码所需长度、复杂性(大写/小写、数字、特殊字符)和有效期方面,您如何在整个组织中强制实施这些密码管理实践?
10、测试期间如何为个人身份信息 (PII) 提供保
2024-06-06 15:33:55
23KB
SP-API
1