一位安全分析师正在评估人力资源部门希望实施的SaaS应用程序。该分析师向SaaS供应商请求提供SOC 2报告。该分析师最可能正在执行以下哪项流程?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 尽职调查.
为什么这是答案
正确答案是“尽职调查”。安全分析师请求SaaS供应商提供SOC 2报告,是为了评估该供应商的安全控制和合规性,以确保其服务符合组织的安全要求并降低风险。这是在做出业务决策(如采用新的SaaS应用程序)之前进行风险评估和信息收集的关键步骤,正是尽职调查的典型特征。 “内部审计”是由组织内部人员进行的,评估内部控制和流程,而不是评估外部供应商。“渗透测试”是模拟攻击以发现系统漏洞,与请求合规报告不同。“鉴证”是一个更广泛的术语,可以指审计、审查或其他保证服务,但在这里,尽职调查更具体地描述了在决策前对供应商进行评估的行为。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡