Un Chief Information Security Officer desidera condurre revisioni frequenti e dettagliate di sistemi e procedure per monitorare gli obiettivi di conformità. Quale dei seguenti sarà il metodo migliore per raggiungere questo obiettivo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Audit interno.
Perché questa è la risposta
Un audit interno è il metodo migliore perché consente revisioni regolari e approfondite dei sistemi e delle procedure di un'organizzazione, fornendo una valutazione obiettiva del rispetto degli obiettivi di conformità. Gli audit interni identificano le lacune e raccomandano miglioramenti prima che i problemi vengano scoperti da entità esterne. L'attestazione di terze parti è una valutazione esterna, meno frequente e più formale. Il penetration testing valuta la sicurezza di un sistema simulando attacchi, non la conformità complessiva delle procedure. Le scansioni di vulnerabilità identificano solo le debolezze tecniche, non la conformità procedurale.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta