あるホスティングプロバイダーは、過去6か月にわたりセキュリティ管理策が実施されており、顧客データを十分に保護していることを証明する必要があります。ホスティングプロバイダーが要件を満たしていることを最もよく証明できるのは、次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: SOC 2 Type 2 report.
これが解答である理由
SOC 2 Type 2レポートは、サービス組織が顧客データを保護するためにセキュリティ管理策をどのように維持しているかを、一定期間(通常は6ヶ月以上)にわたって評価するものです。これにより、ホスティングプロバイダーが継続的にセキュリティ要件を満たしていることを独立した監査人が保証します。 NIST CSFはセキュリティフレームワークであり、具体的な監査結果を提供するものではありません。CIS Top 20はベストプラクティスのリストであり、コンプライアンスレポートは通常、特定の期間における遵守状況を示すもので、継続的な有効性を証明するものではありません。脆弱性レポートは、特定の時点でのセキュリティ上の弱点を特定するものですが、管理策の継続的な有効性を証明するものではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要