Un Director de Seguridad de la Información (CISO) desea realizar revisiones frecuentes y detalladas de los sistemas y procedimientos para rastrear los objetivos de cumplimiento. ¿Cuál de los siguientes será el mejor método para lograr este objetivo?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Auditoría interna.
Por qué esta es la respuesta
Una auditoría interna es el mejor método porque implica una revisión sistemática e independiente de los sistemas, procesos y controles de una organización para evaluar su eficacia y cumplimiento con las políticas internas y los requisitos regulatorios. Esto permite al CISO rastrear de manera frecuente y detallada los objetivos de cumplimiento. La atestación de terceros es una evaluación externa, no una revisión interna frecuente. Las pruebas de penetración se centran en encontrar vulnerabilidades explotables, no en el cumplimiento general de los procedimientos. Los escaneos de vulnerabilidades identifican debilidades técnicas, pero no evalúan el cumplimiento de los procesos o políticas.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta