Ein Sicherheitsanalyst bewertet eine SaaS-Anwendung, die die Personalabteilung implementieren möchte. Der Analyst fordert einen SOC 2-Bericht vom SaaS-Anbieter an. Welchen der folgenden Prozesse führt der Analyst höchstwahrscheinlich durch?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Due Diligence.
Warum dies die Antwort ist
Der Analyst führt Due Diligence durch, indem er den SOC 2-Bericht anfordert. Due Diligence ist der Prozess der Durchführung einer angemessenen Sorgfaltspflicht oder Untersuchung, bevor eine Vereinbarung mit einer anderen Partei getroffen wird, um Risiken zu mindern. In diesem Fall bewertet der Analyst die Sicherheitspraktiken des SaaS-Anbieters, um sicherzustellen, dass die Daten des Unternehmens geschützt sind. Eine interne Revision ist eine Bewertung der internen Kontrollen des eigenen Unternehmens. Penetrationstests sind simulierte Angriffe, um Schwachstellen zu finden. Eine Bescheinigung ist eine formelle Bestätigung oder Erklärung, die oft nach einer Prüfung oder Bewertung erfolgt, aber das Anfordern des Berichts selbst ist Teil der Due Diligence.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich