Een Chief Information Security Officer ontwikkelt procedures om detectieve en corrigerende activiteiten te begeleiden die verband houden met veelvoorkomende bedreigingen, waaronder phishing, social engineering en business email compromise. Welk van de volgende documenten zou het meest relevant zijn om te herzien als onderdeel van dit proces?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: IRP.
Waarom dit het antwoord is
Een Incident Response Plan (IRP) is het meest relevant omdat het gedetailleerde procedures bevat voor het detecteren, analyseren, inperken, uitroeien, herstellen en post-incident activiteiten voor beveiligingsincidenten zoals phishing, social engineering en Business Email Compromise (BEC). De Software Development Life Cycle (SDLC) richt zich op softwareontwikkeling. Een Business Continuity Plan (BCP) richt zich op het handhaven van bedrijfsvoering tijdens en na verstoringen, niet specifiek op beveiligingsincidenten. Een Acceptable Use Policy (AUP) definieert aanvaardbaar gedrag van gebruikers, maar beschrijft geen detectieve of corrigerende procedures.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig