Ein Unternehmen erwägt eine Erweiterung der Zugriffskontrollen für eine Anwendung, die von Auftragnehmern und internen Mitarbeitern genutzt wird, um Kosten zu senken. Welche der folgenden Risikoelemente sollte das Implementierungsteam verstehen, bevor es den Zugriff auf die Anwendung gewährt?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Appetite.
Warum dies die Antwort ist
Die Risikobereitschaft (Appetite) ist das akzeptable Risikoniveau, das eine Organisation bereit ist einzugehen, um ihre Ziele zu erreichen. Bevor der Zugriff auf eine Anwendung erweitert wird, muss das Implementierungsteam die Risikobereitschaft des Unternehmens verstehen, um sicherzustellen, dass die neuen Zugriffskontrollen das Risiko nicht über das akzeptable Maß hinaus erhöhen. Threshold (Schwellenwert) bezieht sich auf einen Punkt, an dem eine bestimmte Aktion ausgelöst wird, ist aber nicht das übergeordnete Konzept des akzeptablen Risikos. Avoidance (Vermeidung) ist eine Risikobehandlungsstrategie, bei der das Risiko eliminiert wird, indem die Aktivität, die das Risiko verursacht, nicht durchgeführt wird, und ist keine Messgröße für das akzeptable Risiko. Register (Register) ist ein Dokument zur Erfassung von Risiken und nicht das Konzept des akzeptablen Risikolevels.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich