Um cliente tem um contrato com um CSP e deseja identificar quais controles devem ser implementados no enclave IaaS. Qual das opções a seguir provavelmente contém essas informações?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Matriz de responsabilidade.
Por que esta é a resposta
Uma matriz de responsabilidade (Responsibility Assignment Matrix - RAM ou RACI) é a ferramenta mais provável para identificar quais controles devem ser implementados e por quem, detalhando as responsabilidades de cada parte (cliente e CSP) em relação à segurança no ambiente IaaS. A Declaração de Trabalho (SOW) define o escopo do projeto, mas não detalha as responsabilidades de controle. O Acordo de Nível de Serviço (SLA) especifica métricas de desempenho e disponibilidade, não a implementação de controles de segurança. O Contrato Mestre de Serviços (MSA) é um acordo abrangente que estabelece os termos gerais, mas os detalhes específicos de responsabilidade de controle são geralmente delegados à RAM.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão