Il Chief Information Officer (CIO) ha chiesto a un fornitore di fornire documentazione che dettagliasse gli obiettivi specifici all'interno del framework di conformità che i servizi del fornitore soddisfano. Il fornitore ha fornito un report e una lettera firmata in cui si afferma che i servizi soddisfano 17 dei 21 obiettivi. Quale dei seguenti elementi ha fornito il fornitore al CIO?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Attestazione di conformità.
Perché questa è la risposta
L'attestazione di conformità è una dichiarazione formale, spesso sotto forma di lettera firmata, che conferma che un'organizzazione o un servizio rispetta specifici standard, requisiti o obiettivi di conformità. In questo scenario, il fornitore ha fornito una lettera firmata che dichiara il rispetto di 17 dei 21 obiettivi, il che corrisponde esattamente alla definizione di attestazione di conformità. I risultati del penetration test sono rapporti tecnici sulle vulnerabilità di sicurezza. I risultati dell'autovalutazione sono valutazioni interne e non una dichiarazione formale a un terzo. Un report di audit di terze parti sarebbe un documento più esteso e dettagliato, prodotto da un revisore indipendente, non una semplice lettera firmata dal fornitore stesso.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta