Um provedor de hospedagem precisa provar que seus controles de segurança estiveram em vigor nos últimos seis meses e protegeram suficientemente os dados dos clientes. Qual das seguintes opções forneceria a melhor prova de que o provedor de hospedagem atendeu aos requisitos?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Relatório SOC 2 Tipo 2.
Por que esta é a resposta
Um Relatório SOC 2 Tipo 2 (Service Organization Control 2 Type 2) é a melhor opção porque ele avalia a eficácia dos controles de segurança de uma organização ao longo de um período de tempo (geralmente seis meses ou mais), fornecendo evidências de que os controles estiveram em vigor e operaram de forma eficaz. O NIST CSF (Cybersecurity Framework) é um guia para gerenciar riscos de segurança cibernética, não uma auditoria de conformidade. Os Relatórios de conformidade CIS Top 20 (agora CIS Critical Security Controls) são um conjunto de diretrizes de segurança, não um relatório de auditoria independente. Um Relatório de vulnerabilidade identifica falhas de segurança em um momento específico, mas não prova a eficácia contínua dos controles.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão