Ein Chief Information Security Officer entwickelt Verfahren zur Steuerung detektivischer und korrigierender Aktivitäten im Zusammenhang mit gängigen Bedrohungen wie Phishing, Social Engineering und Business Email Compromise. Welches der folgenden Dokumente wäre im Rahmen dieses Prozesses am relevantesten zu überarbeiten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: IRP.
Warum dies die Antwort ist
Ein Chief Information Security Officer (CISO), der Verfahren zur Steuerung detektivischer und korrigierender Aktivitäten bei Bedrohungen wie Phishing, Social Engineering und Business Email Compromise (BEC) entwickelt, sollte den Incident Response Plan (IRP) überprüfen. Der IRP beschreibt die Schritte, die ein Unternehmen ergreifen muss, um auf einen Sicherheitsvorfall zu reagieren, ihn zu verwalten und sich davon zu erholen. Er umfasst Erkennung, Analyse, Eindämmung, Beseitigung, Wiederherstellung und Nachbereitung. Der SDLC (Software Development Life Cycle) konzentriert sich auf die Entwicklung sicherer Software. Der BCP (Business Continuity Plan) konzentriert sich auf die Aufrechterhaltung des Geschäftsbetriebs bei größeren Störungen, die über einzelne Sicherheitsvorfälle hinausgehen. Die AUP (Acceptable Use Policy) legt die Regeln für die Nutzung von Unternehmensressourcen fest und ist eher präventiv als reaktiv.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich