首席信息官 (CIO) 要求供应商提供文档,详细说明供应商服务符合合规框架中的哪些具体目标。供应商提供了一份报告和一封签署的信函,声明其服务符合 21 个目标中的 17 个。供应商向 CIO 提供了以下哪项?
选择一个答案
点击一个选项来检查您的答案。
正确答案: 合规证明.
为什么这是答案
合规证明 (Attestation of Compliance) 是指供应商正式声明其服务符合特定合规框架中某些目标的文档,通常包括一份报告和一封签署的信函。在这种情况下,供应商提供了其服务符合21个目标中的17个的证明。 渗透测试结果 (Penetration test results) 详细说明了安全漏洞,而不是合规性声明。 自我评估发现 (Self-assessment findings) 是内部评估的结果,通常不作为提供给外部方的正式合规声明。 第三方审计报告 (Third-party audit report) 是由独立第三方执行的全面审计结果,比供应商自己提供的证明更具权威性,但题目中描述的是供应商自己提供的声明,而非第三方审计。
通过考试 — 无需无休止地寻找答案
将本次考试的所有验证问题和解释集中在一处,节省数小时的准备时间。1,000+ 认证 · 20+ 语言 · 免费开始。
更快通过考试 → 无需银行卡