Un Director de Seguridad de la Información (CISO) está desarrollando procedimientos para guiar las actividades de detección y corrección asociadas con amenazas comunes, incluyendo phishing, ingeniería social y compromiso de correo electrónico empresarial. ¿Cuál de los siguientes documentos sería más relevante revisar como parte de este proceso?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: IRP.
Por qué esta es la respuesta
La respuesta correcta es IRP (Plan de Respuesta a Incidentes). Un Plan de Respuesta a Incidentes es un conjunto de instrucciones detalladas para manejar incidentes de seguridad, desde la detección hasta la recuperación. Dado que el CISO está desarrollando procedimientos para la detección y corrección de amenazas como phishing y compromiso de correo electrónico empresarial, un IRP es el documento más relevante para guiar estas actividades. SDLC (Ciclo de Vida de Desarrollo de Software) se enfoca en el desarrollo de software seguro, no en la respuesta a incidentes. BCP (Plan de Continuidad del Negocio) se centra en mantener las operaciones críticas durante y después de una interrupción, no en la respuesta técnica a incidentes de seguridad. AUP (Política de Uso Aceptable) establece las reglas para el uso de los recursos de TI, pero no detalla los procedimientos de respuesta a incidentes.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta