Un Chief Information Security Officer (CISO) ha sviluppato policy di sicurezza delle informazioni relative alla metodologia di sviluppo del software. Quale delle seguenti opzioni includerebbe più probabilmente il CISO nella documentazione dell'organizzazione?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Requisiti di revisione paritaria.
Perché questa è la risposta
Il CISO è responsabile della sicurezza delle informazioni a livello strategico e di governance. I requisiti di revisione paritaria (peer review) per il codice o la documentazione sono un controllo di sicurezza che garantisce che le policy di sicurezza siano applicate e che le vulnerabilità siano identificate prima del rilascio. Questo processo richiede la supervisione e l'approvazione del CISO o del suo team per assicurare la conformità alle policy. L'autenticazione a più fattori è una misura tecnica di controllo degli accessi, non una policy di sviluppo. Il test di protezione dei branch è una pratica di sviluppo software per la qualità del codice, non direttamente una policy di sicurezza. Le configurazioni di gestione dei segreti sono implementazioni tecniche, non la policy stessa.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta