Um Chief Information Security Officer gostaria de realizar revisões frequentes e detalhadas de sistemas e procedimentos para acompanhar os objetivos de conformidade. Qual dos seguintes será o melhor método para atingir esse objetivo?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Auditoria interna.
Por que esta é a resposta
A auditoria interna é o método mais adequado porque envolve uma revisão sistemática e independente dos sistemas, processos e controles de segurança de uma organização para garantir a conformidade com as políticas internas, regulamentações e padrões. Ela permite avaliações detalhadas e frequentes, que são essenciais para acompanhar os objetivos de conformidade. O atestado de terceiros é uma avaliação externa, geralmente menos frequente. O teste de penetração foca em identificar vulnerabilidades exploráveis, não na conformidade geral. As varreduras de vulnerabilidade identificam falhas técnicas, mas não avaliam procedimentos ou a conformidade de forma abrangente.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão