Analityk bezpieczeństwa ocenia aplikację SaaS, którą dział HR chciałby wdrożyć. Analityk prosi dostawcę SaaS o raport SOC 2. Który z poniższych procesów analityk najprawdopodobniej przeprowadza?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Należyta staranność.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to należyta staranność. Analityk bezpieczeństwa, oceniając aplikację SaaS przed jej wdrożeniem, przeprowadza proces należytej staranności (due diligence). Polega to na dokładnym zbadaniu i ocenie potencjalnych ryzyk związanych z usługą, w tym bezpieczeństwa danych, zgodności z przepisami i wiarygodności dostawcy. Raport SOC 2 jest kluczowym elementem tej oceny, ponieważ dostarcza szczegółowych informacji o kontrolach bezpieczeństwa dostawcy SaaS. Audyt wewnętrzny to ocena przeprowadzana wewnątrz organizacji, a nie przez zewnętrznego dostawcę. Testy penetracyjne to techniczne próby znalezienia luk w zabezpieczeniach, a nie kompleksowa ocena dostawcy. Atestacja to ogólne potwierdzenie zgodności, ale należyta staranność jest szerszym procesem oceny ryzyka przed podjęciem decyzji.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana