O Chief Information Security Officer (CISO) de uma grande empresa gostaria de entender como as políticas de segurança da empresa se comparam aos requisitos impostos por reguladores externos. Qual das seguintes opções o CISO deve usar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Auditoria interna.
Por que esta é a resposta
A auditoria interna é a opção correta porque avalia a conformidade das políticas e procedimentos de segurança da empresa com os requisitos regulatórios e padrões internos. Ela fornece uma visão objetiva da postura de segurança da organização e identifica lacunas que precisam ser corrigidas. Um teste de penetração avalia vulnerabilidades exploráveis, não a conformidade com políticas. Um atestado é uma declaração formal de conformidade, geralmente feita por terceiros, mas não é o processo de avaliação em si. Um exame externo é semelhante a uma auditoria, mas geralmente realizado por uma entidade externa, enquanto a pergunta se refere a uma avaliação que o CISO deseja entender internamente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão