Un analista de seguridad está evaluando una aplicación SaaS que el departamento de recursos humanos desea implementar. El analista solicita un informe SOC 2 al proveedor de SaaS. ¿Cuál de los siguientes procesos es el que probablemente está llevando a cabo el analista?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Debida diligencia.
Por qué esta es la respuesta
El analista está llevando a cabo la debida diligencia. Este proceso implica investigar y evaluar a un proveedor de servicios externo (como un proveedor de SaaS) para comprender sus prácticas de seguridad, cumplimiento y riesgos asociados antes de su adopción. Solicitar un informe SOC 2 es una parte crucial de la debida diligencia, ya que proporciona una atestación independiente sobre los controles de seguridad, disponibilidad, integridad de procesamiento, confidencialidad y privacidad del proveedor. Las auditorías internas son realizadas por la propia organización. Las pruebas de penetración buscan vulnerabilidades activamente, pero no evalúan el cumplimiento general. La atestación es el informe SOC 2 en sí, no el proceso que realiza el analista.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta