Ein Hosting-Anbieter muss nachweisen, dass seine Sicherheitskontrollen in den letzten sechs Monaten vorhanden waren und Kundendaten ausreichend geschützt haben. Was wäre der beste Nachweis dafür, dass der Hosting-Anbieter die Anforderungen erfüllt hat?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: SOC 2 Type 2 report.
Warum dies die Antwort ist
Ein SOC 2 Type 2 Bericht (Service Organization Control 2) ist der beste Nachweis, da er die Wirksamkeit der Sicherheitskontrollen eines Dienstleisters über einen bestimmten Zeitraum (oft sechs Monate oder länger) detailliert darstellt. Er bestätigt, dass die Kontrollen nicht nur vorhanden, sondern auch operativ wirksam waren, um Kundendaten zu schützen. NIST CSF (Cybersecurity Framework) ist ein Rahmenwerk zur Verbesserung der Cybersicherheit, aber kein Nachweisbericht über die Implementierung oder Wirksamkeit. CIS Top 20 Compliance Reports (jetzt CIS Critical Security Controls) sind eine Reihe von Best Practices, aber kein Audit-Bericht, der die Einhaltung über einen Zeitraum bestätigt. Ein Vulnerability Report (Schwachstellenbericht) identifiziert Schwachstellen zu einem bestimmten Zeitpunkt, beweist aber nicht die kontinuierliche Wirksamkeit von Sicherheitskontrollen über sechs Monate.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich