Un client a un contrat avec un fournisseur de services cloud (CSP) et souhaite identifier les contrôles qui devraient être mis en œuvre dans l'enclave IaaS. Lequel des documents suivants est le plus susceptible de contenir cette information ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Matrice des responsabilités.
Pourquoi c'est la réponse
La matrice des responsabilités (Responsibility Matrix ou RACI matrix) est le document le plus approprié car elle définit clairement les rôles et les responsabilités partagés entre le client et le fournisseur de services cloud (CSP) pour les contrôles de sécurité dans un environnement IaaS. Elle indique qui est Responsable, Qui est redevable (Accountable), Qui doit être Consulté et Qui doit être Informé pour chaque tâche ou contrôle. L'énoncé des travaux (SOW) décrit la portée spécifique d'un projet mais ne détaille pas les responsabilités des contrôles. L'accord de niveau de service (SLA) spécifie les niveaux de performance et de disponibilité, pas les responsabilités de sécurité. Le contrat-cadre de services (MSA) est un accord général qui établit les conditions juridiques et commerciales, mais il ne contient pas le niveau de détail opérationnel sur les contrôles de sécurité.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise