对第三方服务进行安全管理时,以下说法正确的是()
A:服务水平协议的签定可以免除系统安全管理者的责任
B:第三方服务的变更管理的对象包括第三方服务造成的系统变化和服务商自身的变化
C:服务水平协议的执行情况的监督,是服务方项目经理的职责,不是系统安全管理者的责任
D:安全加固的工作不能由第三方服务商进行
出自:注册信息安全专业人员(CISA,CISO,CISE)