Ein Kunde hat einen Vertrag mit einem CSP und möchte herausfinden, welche Kontrollen in der IaaS-Enklave implementiert werden sollten. Welches der folgenden Dokumente enthält diese Informationen am ehesten?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Verantwortlichkeitsmatrix (Responsibility Matrix).
Warum dies die Antwort ist
Eine Verantwortlichkeitsmatrix (oft als RACI-Matrix bekannt) definiert klar die Rollen und Zuständigkeiten für jede Aufgabe oder Kontrolle innerhalb eines Projekts oder einer Vereinbarung. Im Kontext eines Cloud Service Providers (CSP) und einer IaaS-Enklave würde sie detailliert aufzeigen, welche Sicherheitskontrollen vom Kunden und welche vom CSP implementiert und verwaltet werden. Dies ist entscheidend, um Missverständnisse zu vermeiden und sicherzustellen, dass alle notwendigen Kontrollen zugewiesen sind. Ein Service-Level-Agreement (SLA) konzentriert sich auf die Servicequalität und Verfügbarkeit, nicht auf spezifische Kontrollimplementierungen. Eine Leistungsbeschreibung (SOW) beschreibt den Umfang der zu erbringenden Leistungen, ist aber weniger detailliert bezüglich der Verantwortlichkeiten für einzelne Kontrollen. Ein Rahmenvertrag (MSA) ist eine übergeordnete Vereinbarung, die die allgemeinen Geschäftsbedingungen festlegt, aber keine spezifischen Kontrollzuweisungen enthält.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich