Un provider di hosting deve dimostrare che i suoi controlli di sicurezza sono stati in atto negli ultimi sei mesi e hanno protetto sufficientemente i dati dei clienti. Quale dei seguenti fornirebbe la migliore prova che il provider di hosting ha soddisfatto i requisiti?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Report SOC 2 Type 2.
Perché questa è la risposta
Un report SOC 2 Type 2 è la scelta migliore perché fornisce un'attestazione indipendente sui controlli di sicurezza di un'organizzazione per un periodo di tempo specifico (tipicamente sei mesi o più), dimostrando che i controlli sono stati operativi ed efficaci. Il NIST CSF (Cybersecurity Framework) è un framework di linee guida, non un report di audit. Un report di conformità CIS Top 20 indica l'aderenza a un set di controlli di sicurezza, ma non certifica l'efficacia operativa nel tempo come un SOC 2 Type 2. Un report sulle vulnerabilità identifica le debolezze ma non attesta l'efficacia complessiva dei controlli di sicurezza per un periodo prolungato.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta