セキュリティアナリストは、人事部が導入を希望しているSaaSアプリケーションを評価しています。アナリストはSaaSベンダーにSOC 2レポートを要求しました。アナリストが最も実施している可能性が高いプロセスは次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: デューデリジェンス.
これが解答である理由
SaaSベンダーにSOC 2レポートを要求することは、デューデリジェンス(適正評価)の一部です。デューデリジェンスとは、潜在的なリスクや機会を特定するために、取引やパートナーシップを締結する前に徹底的な調査を行うプロセスを指します。この場合、人事部が導入を希望するSaaSアプリケーションのセキュリティ、可用性、処理の整合性、機密性、プライバシーに関するベンダーの管理策を評価するためにSOC 2レポートを確認します。 内部監査は組織自身のプロセスを評価するものであり、外部ベンダーの評価には直接関係しません。ペネトレーションテストはシステムやアプリケーションの脆弱性を積極的にテストするもので、SOC 2レポートの要求とは異なる活動です。証明は、特定の基準や要件が満たされていることを公式に確認する行為ですが、SOC 2レポートの要求自体は、その証明を得るためのデューデリジェンスのステップです。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要