Een beveiligingsanalist evalueert een SaaS-applicatie die de afdeling human resources wil implementeren. De analist vraagt een SOC 2-rapport aan bij de SaaS-leverancier. Welk van de volgende processen voert de analist hoogstwaarschijnlijk uit?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Due diligence.
Waarom dit het antwoord is
De analist voert hoogstwaarschijnlijk due diligence uit. Dit is het proces van het onderzoeken en evalueren van een potentiële leverancier of partner om risico's te identificeren en ervoor te zorgen dat deze voldoet aan de vereisten van de organisatie. Het aanvragen van een SOC 2-rapport is een cruciale stap in dit proces, omdat het inzicht geeft in de beveiligingscontroles van de SaaS-leverancier. Een interne audit wordt uitgevoerd door de organisatie zelf om de effectiviteit van interne controles te beoordelen, niet om externe leveranciers te evalueren. Penetration testing is een technische test om kwetsbaarheden te vinden, geen proces voor leveranciersevaluatie. Attestation is een verklaring van een derde partij over de naleving van bepaalde normen, zoals een SOC 2-rapport zelf, maar het is niet het overkoepelende proces dat de analist uitvoert.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig