Dyrektor ds. bezpieczeństwa informacji (CISO) chciałby przeprowadzać częste, szczegółowe przeglądy systemów i procedur w celu śledzenia celów zgodności. Która z poniższych metod będzie najlepsza do osiągnięcia tego celu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: Audyt wewnętrzny.
Dlaczego to jest odpowiedź
Audyt wewnętrzny to najlepsza metoda do częstych, szczegółowych przeglądów systemów i procedur w celu śledzenia celów zgodności. Audyty wewnętrzne są przeprowadzane przez personel organizacji, co pozwala na regularne i dogłębne badanie zgodności z wewnętrznymi politykami, regulacjami i standardami branżowymi. Atestacja strony trzeciej jest zazwyczaj jednorazowym lub rzadkim procesem weryfikacji przez podmiot zewnętrzny, a nie częstym przeglądem. Testy penetracyjne skupiają się na identyfikacji luk bezpieczeństwa poprzez symulację ataku, a nie na ogólnym śledzeniu zgodności procedur. Skanowanie podatności to zautomatyzowane narzędzie do wykrywania znanych słabości technicznych, a nie kompleksowy przegląd procedur i zgodności.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana