Um analista de segurança está avaliando um aplicativo SaaS que o departamento de recursos humanos gostaria de implementar. O analista solicita um relatório SOC 2 do fornecedor de SaaS. Qual dos seguintes processos o analista está provavelmente conduzindo?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Due diligence.
Por que esta é a resposta
O analista está conduzindo due diligence. A due diligence é o processo de pesquisa e verificação de fatos que uma organização realiza antes de firmar um acordo ou parceria, como a adoção de um novo aplicativo SaaS. A solicitação de um relatório SOC 2 é uma parte crucial desse processo, pois avalia os controles de segurança, disponibilidade, integridade de processamento, confidencialidade e privacidade de um provedor de serviços. Auditoria interna seria uma avaliação dos próprios sistemas e processos da empresa, não de um fornecedor externo. Teste de penetração é uma simulação de ataque cibernético para encontrar vulnerabilidades, o que pode ser parte da due diligence, mas não é o processo abrangente em si. Atestado é uma declaração formal ou certificação, como o próprio relatório SOC 2, mas não o processo de solicitá-lo e avaliá-lo.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão