Een hostingprovider moet bewijzen dat zijn beveiligingsmaatregelen de afgelopen zes maanden van kracht zijn geweest en klantgegevens voldoende hebben beschermd. Welke van de volgende opties zou het beste bewijs leveren dat de hostingprovider aan de vereisten heeft voldaan?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: SOC 2 Type 2 rapport.
Waarom dit het antwoord is
Een SOC 2 Type 2 rapport is het meest geschikte bewijs omdat het niet alleen de beveiligingscontroles van de hostingprovider beschrijft, maar ook de operationele effectiviteit van die controles over een langere periode (meestal zes maanden) certificeert. Dit toont aan dat de maatregelen daadwerkelijk van kracht waren en effectief werkten. NIST CSF (Cybersecurity Framework) is een raamwerk voor het beheren van cyberbeveiligingsrisico's, geen auditrapport dat de effectiviteit van controles over tijd bewijst. CIS Top 20 compliance rapporten tonen naleving van best practices, maar certificeren niet de operationele effectiviteit over een periode. Een kwetsbaarheidsrapport identificeert zwakke punten op een specifiek moment, maar biedt geen bewijs van de continue effectiviteit van beveiligingsmaatregelen.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig