安全团队应该使用以下哪项来记录持续存在的漏洞及相关建议?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 风险登记册.
为什么这是答案
风险登记册是记录、跟踪和管理组织风险的正式文档,包括持续存在的漏洞及其建议的缓解措施。它提供了一个集中的视图,帮助团队优先处理和监控风险。审计报告是审计过程的总结,通常侧重于合规性或特定控制的有效性,而不是持续的漏洞管理。合规性报告评估组织是否符合法规或标准,不主要用于记录和跟踪漏洞。渗透测试是一种评估系统安全性的方法,其结果可能会输入到风险登记册中,但它本身不是记录漏洞的工具。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡