Een Chief Information Security Officer wil frequente, gedetailleerde beoordelingen van systemen en procedures uitvoeren om compliance-doelstellingen bij te houden. Welke van de volgende methoden is het meest geschikt om dit doel te bereiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Interne auditing.
Waarom dit het antwoord is
Interne auditing is de meest geschikte methode omdat het een systematische, onafhankelijke beoordeling van de interne controles, processen en systemen van een organisatie omvat. Dit helpt bij het identificeren van tekortkomingen en het waarborgen van compliance met beleid, procedures en regelgeving. De CISO wil frequente, gedetailleerde beoordelingen, wat precies de focus is van interne auditing. Attestatie door derden is een externe verificatie en niet frequent of gedetailleerd genoeg voor continue interne compliance. Penetration testing richt zich op het vinden van kwetsbaarheden die kunnen worden uitgebuit, niet op een brede compliance-beoordeling van systemen en procedures. Vulnerability scans identificeren bekende zwakheden in systemen, maar bieden geen diepgaande beoordeling van processen of compliance-naleving.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig