Un proveedor de alojamiento necesita demostrar que sus controles de seguridad han estado implementados durante los últimos seis meses y que han protegido suficientemente los datos de los clientes. ¿Cuál de los siguientes proporcionaría la mejor prueba de que el proveedor de alojamiento ha cumplido los requisitos?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Informe SOC 2 Tipo 2.
Por qué esta es la respuesta
Un informe SOC 2 Tipo 2 es la mejor opción porque evalúa la efectividad de los controles de seguridad de una organización durante un período de tiempo (normalmente seis meses o más), proporcionando evidencia de que los controles no solo están implementados, sino que también funcionan eficazmente para proteger los datos. El NIST CSF (Cybersecurity Framework) es un marco para mejorar la ciberseguridad, no un informe de auditoría que demuestre la implementación y eficacia de los controles. Los informes de cumplimiento de CIS Top 20 (ahora CIS Critical Security Controls) son una lista de acciones de seguridad priorizadas, no un informe de auditoría sobre la efectividad de los controles a lo largo del tiempo. Un informe de vulnerabilidades identifica debilidades de seguridad en un momento dado, pero no evalúa la eficacia continua de los controles de seguridad.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta