一位首席信息安全官希望对系统和程序进行频繁、详细的审查,以跟踪合规性目标。以下哪项是实现此目标的最佳方法?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 内部审计.
为什么这是答案
内部审计是实现首席信息安全官(CISO)频繁、详细审查系统和程序以跟踪合规性目标的最佳方法。内部审计由组织内部人员执行,能够提供持续的、深入的合规性评估,并根据组织的具体政策和标准进行定制。 第三方认证通常是一次性的外部评估,旨在证明符合特定标准,而非持续跟踪。渗透测试侧重于发现系统中的安全漏洞,而不是评估合规性。漏洞扫描是自动化工具,用于识别已知漏洞,但无法提供对合规性要求的全面、详细审查。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡