Un responsable de la sécurité des systèmes d'information élabore des procédures pour guider les activités de détection et de correction associées aux menaces courantes, notamment le phishing, l'ingénierie sociale et la compromission de la messagerie professionnelle. Lequel des documents suivants serait le plus pertinent à réviser dans le cadre de ce processus ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : IRP.
Pourquoi c'est la réponse
L'IRP (Incident Response Plan) est le document le plus pertinent car il décrit les procédures détaillées pour détecter, contenir, éradiquer et récupérer après des incidents de sécurité, tels que le phishing, l'ingénierie sociale et la compromission de la messagerie professionnelle. Le SDLC (Software Development Life Cycle) est un processus de développement logiciel et n'est pas directement lié à la réponse aux incidents. Le BCP (Business Continuity Plan) se concentre sur la reprise des opérations commerciales après une catastrophe, plutôt que sur la réponse immédiate aux menaces de sécurité. L'AUP (Acceptable Use Policy) définit l'utilisation acceptable des ressources informatiques par les employés, mais ne fournit pas de procédures de réponse aux incidents.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise