Dopo una serie di compromissioni di account e uso improprio delle credenziali, un'azienda assume un responsabile della sicurezza per sviluppare un programma di sicurezza. Quale dei seguenti passaggi dovrebbe intraprendere per primo il responsabile della sicurezza per aumentare la consapevolezza della sicurezza?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Aggiornare le policy e i manuali per garantire che tutti i dipendenti siano informati delle nuove procedure..
Perché questa è la risposta
La risposta corretta è aggiornare le policy e i manuali. Prima di implementare qualsiasi programma di consapevolezza della sicurezza, è fondamentale che le basi siano solide. Le policy e i manuali definiscono le aspettative e le procedure di sicurezza dell'organizzazione. Aggiornarli garantisce che le informazioni siano accurate e pertinenti, fornendo una base chiara per la formazione e la consapevolezza. Senza policy chiare, qualsiasi altro sforzo di sensibilizzazione sarebbe meno efficace perché mancherebbe di un quadro di riferimento ufficiale. Valutare gli strumenti e distribuire report è utile ma viene dopo aver stabilito le policy. Le newsletter trimestrali sono una forma di consapevolezza, ma non il primo passo per stabilire un programma. Le campagne di phishing sono strumenti di test e formazione, non il primo passo per costruire un programma di consapevolezza da zero dopo compromissioni.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta