Un Chief Information Security Officer sta sviluppando procedure per guidare le attività di rilevamento e correzione associate a minacce comuni, tra cui phishing, social engineering e compromissione della posta elettronica aziendale (business email compromise). Quale dei seguenti documenti sarebbe più rilevante da rivedere come parte di questo processo?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: IRP.
Perché questa è la risposta
Un IRP (Incident Response Plan) è un documento che delinea le procedure e le responsabilità per la gestione di un incidente di sicurezza, dalla rilevazione alla risoluzione. È il documento più rilevante perché fornisce una guida specifica su come rispondere a minacce comuni come phishing, social engineering e BEC (Business Email Compromise), che sono tutti tipi di incidenti di sicurezza. Il SDLC (Software Development Life Cycle) è un processo per la creazione di software, non per la risposta agli incidenti. Il BCP (Business Continuity Plan) si concentra sul mantenimento delle operazioni aziendali durante e dopo un disastro, non sulla risposta a specifici incidenti di sicurezza. L'AUP (Acceptable Use Policy) definisce l'uso accettabile delle risorse IT, non le procedure di risposta agli incidenti.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta