La información de identificación personal (PII) bancaria debe tener control de acceso, estar cifrada y cumplir con los estándares. Utilizando Cloud DLP y las prácticas de cuentas de servicio recomendadas por Google, ¿qué debe hacer para controlar el acceso a la PII?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Usar Cloud Storage para cumplir con los principales estándares de protección de datos. Usar múltiples cuentas de servicio adjuntas a grupos de IAM para otorgar el acceso apropiado a cada grupo..
Por qué esta es la respuesta
La opción correcta enfatiza el uso de Cloud Storage para la protección de datos, lo cual es fundamental para PII bancaria, y la implementación de múltiples cuentas de servicio asociadas a grupos de IAM. Esto permite un control de acceso granular y basado en roles, asegurando que solo los usuarios autorizados tengan acceso a la PII, alineándose con el principio de privilegio mínimo y las mejores prácticas de seguridad de Google. Las opciones incorrectas presentan fallas de seguridad o de gestión: Asignar roles a cada empleado y una única cuenta de servicio para todos los recursos es menos escalable y puede llevar a privilegios excesivos. Usar cuentas de servicio separadas para cada usuario humano es una sobrecarga administrativa y no es la práctica recomendada; las cuentas de servicio están diseñadas para aplicaciones, no para usuarios individuales. Usar una cuenta de servicio compartida por todos los usuarios es una mala práctica de seguridad, ya que dificulta la auditoría y el control de acceso individual.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta