O Chief Information Officer (CIO) solicitou a um fornecedor que fornecesse documentação detalhando os objetivos específicos dentro da estrutura de conformidade que os serviços do fornecedor atendem. O fornecedor apresentou um relatório e uma carta assinada afirmando que os serviços atendem a 17 dos 21 objetivos. Qual das seguintes opções o fornecedor forneceu ao CIO?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Atestado de conformidade.
Por que esta é a resposta
Atestado de conformidade é a resposta correta porque o fornecedor está afirmando formalmente que seus serviços atendem a objetivos específicos dentro de uma estrutura de conformidade. Isso é um atestado, uma declaração de conformidade. Resultados de teste de penetração detalham vulnerabilidades de segurança, não a conformidade com objetivos regulatórios. Resultados de autoavaliação são internos e não teriam uma carta assinada para o CIO como um documento formal de conformidade externa. Um relatório de auditoria de terceiros envolveria uma auditoria independente e detalhada, não apenas uma declaração de atendimento a objetivos específicos.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão