Un analyste de sécurité évalue une application SaaS que le service des ressources humaines souhaite implémenter. L'analyste demande un rapport SOC 2 au fournisseur SaaS. Lequel des processus suivants l'analyste est-il le plus susceptible de mener ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Due diligence.
Pourquoi c'est la réponse
La due diligence est le processus d'enquête et de vérification des faits qu'une partie entreprend avant de conclure un accord ou une transaction avec une autre partie. Dans ce scénario, l'analyste de sécurité effectue une due diligence en demandant un rapport SOC 2 pour évaluer les contrôles de sécurité du fournisseur SaaS avant que le service des ressources humaines ne l'implémente. L'objectif est de s'assurer que le fournisseur respecte les normes de sécurité requises. L'audit interne est une évaluation des processus internes d'une organisation, pas d'un fournisseur externe. Les tests d'intrusion sont une méthode d'évaluation de la sécurité en simulant des attaques, ce qui est différent de l'examen d'un rapport SOC 2. L'attestation est une déclaration formelle ou une preuve de quelque chose, mais le processus global d'évaluation du fournisseur est la due diligence.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise