Il Chief Information Security Officer (CISO) di una grande azienda desidera capire come le policy di sicurezza dell'azienda si confrontano con i requisiti imposti dai regolatori esterni. Quale delle seguenti opzioni dovrebbe utilizzare il CISO?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Internal audit.
Perché questa è la risposta
Un audit interno è il processo più efficace per valutare la conformità delle policy di sicurezza aziendali rispetto ai requisiti normativi esterni. Gli auditor interni esaminano i controlli, i processi e le policy per identificare lacune e aree di non conformità, fornendo raccomandazioni per il miglioramento. Un penetration test (test di penetrazione) valuta la sicurezza tecnica di un sistema simulando attacchi, ma non la conformità delle policy. L'attestazione è una dichiarazione formale di conformità, spesso rilasciata da terze parti, ma non è il processo di valutazione iniziale. Un esame esterno (external examination) è simile a un audit, ma condotto da un'entità esterna, che può essere più costoso e meno frequente di un audit interno.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta