보안 분석가가 인사 부서에서 구현하려는 SaaS 애플리케이션을 평가하고 있습니다. 분석가는 SaaS 공급업체에 SOC 2 보고서를 요청합니다. 분석가가 수행할 가능성이 가장 높은 프로세스는 다음 중 무엇입니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 실사.
이것이 정답인 이유
정답은 실사(Due Diligence)입니다. 보안 분석가가 SaaS 공급업체에 SOC 2 보고서를 요청하는 것은 공급업체의 보안 통제 및 위험 관리 관행을 평가하여 조직의 요구 사항을 충족하는지 확인하는 실사 과정의 핵심 단계입니다. 오답 설명: 내부 감사(Internal Audit)는 조직 내부에서 자체 통제 및 프로세스의 효율성을 평가하는 활동입니다. 모의 침투 테스트(Penetration Testing)는 시스템의 취약점을 식별하기 위해 실제 공격을 시뮬레이션하는 기술적인 테스트입니다. 증명(Attestation)은 특정 사실이나 주장이 정확함을 공식적으로 확인하는 행위이지만, 여기서는 공급업체 평가라는 더 넓은 맥락의 실사 과정에 포함됩니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음