Después de una serie de compromisos de cuentas y uso indebido de credenciales, una empresa contrata a un gerente de seguridad para desarrollar un programa de seguridad. ¿Cuál de los siguientes pasos debe tomar primero el gerente de seguridad para aumentar la concienciación sobre la seguridad?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Actualizar las políticas y los manuales para asegurar que todos los empleados estén informados de los nuevos procedimientos..
Por qué esta es la respuesta
La opción correcta es "Actualizar las políticas y los manuales para asegurar que todos los empleados estén informados de los nuevos procedimientos". Después de incidentes de compromiso de cuentas y uso indebido de credenciales, el primer paso fundamental para aumentar la concienciación sobre la seguridad es establecer y comunicar claramente las expectativas y los procedimientos. Las políticas y manuales actualizados proporcionan la base formal y autorizada para el comportamiento de seguridad deseado. Evaluar herramientas que identifiquen comportamientos de riesgo es útil, pero es una acción posterior a la definición de lo que se considera un comportamiento de riesgo. Enviar boletines trimestrales es una forma de concienciación continua, pero no aborda la necesidad inmediata de establecer nuevas directrices. Desarrollar campañas de phishing es una técnica de prueba y concienciación, pero sin políticas claras, los empleados no sabrán cómo reaccionar o qué se espera de ellos.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta