Un responsabile della sicurezza sta implementando un programma di sensibilizzazione alla sicurezza e ha affisso poster a tema sicurezza in tutto l'edificio e assegnato formazione online agli utenti. Quale delle seguenti opzioni implementerà molto probabilmente il responsabile della sicurezza?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Phishing campaign.
Perché questa è la risposta
Il responsabile della sicurezza ha già implementato misure passive (poster) e attive (formazione online) per aumentare la consapevolezza. Una campagna di phishing è il passo successivo più logico e pratico per valutare l'efficacia di queste misure. Simula un attacco reale, permettendo di misurare la reazione degli utenti e identificare punti deboli nella formazione. La password policy è una misura di sicurezza fondamentale, ma non è direttamente uno strumento per valutare la consapevolezza degli utenti. I badge di accesso sono controlli di sicurezza fisica, non direttamente correlati alla valutazione della consapevolezza sulla sicurezza informatica. La valutazione del rischio è un processo più ampio che identifica le minacce e le vulnerabilità, ma una campagna di phishing è uno strumento specifico per testare la consapevolezza degli utenti in risposta a una minaccia comune.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta