Um Chief Information Security Officer está desenvolvendo procedimentos para orientar atividades de detecção e correção associadas a ameaças comuns, incluindo phishing, engenharia social e comprometimento de e-mail corporativo. Qual dos seguintes documentos seria mais relevante para revisar como parte deste processo?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: IRP.
Por que esta é a resposta
O Plano de Resposta a Incidentes (IRP) é o documento mais relevante porque descreve os procedimentos e as responsabilidades para detectar, analisar, conter, erradicar e recuperar-se de incidentes de segurança, como phishing, engenharia social e comprometimento de e-mail corporativo. O SDLC (Ciclo de Vida de Desenvolvimento de Software) foca na segurança durante o desenvolvimento de software. O BCP (Plano de Continuidade de Negócios) trata da recuperação de operações críticas após desastres, não de incidentes de segurança específicos. O AUP (Política de Uso Aceitável) define o uso permitido de recursos da empresa, mas não detalha a resposta a incidentes.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão