Dyrektor ds. bezpieczeństwa informacji opracowuje procedury, które mają kierować działaniami wykrywczymi i korygującymi związanymi z typowymi zagrożeniami, takimi jak phishing, inżynieria społeczna i kompromitacja służbowej poczty e-mail. Który z poniższych dokumentów byłby najbardziej odpowiedni do zrewidowania w ramach tego procesu?
Wybierz odpowiedź
Dotknij opcji, aby sprawdzić swoją odpowiedź.
Poprawna odpowiedź: IRP.
Dlaczego to jest odpowiedź
Prawidłowa odpowiedź to IRP (Incident Response Plan - Plan Reagowania na Incydenty). IRP to formalny dokument określający procedury i role w przypadku incydentu bezpieczeństwa. Obejmuje on etapy takie jak identyfikacja, powstrzymanie, eliminacja i odzyskiwanie po incydentach, takich jak phishing, inżynieria społeczna czy kompromitacja poczty e-mail. SDLC (Software Development Life Cycle - Cykl Życia Rozwoju Oprogramowania) dotyczy tworzenia oprogramowania, a nie reagowania na incydenty. BCP (Business Continuity Plan - Plan Ciągłości Działania) koncentruje się na utrzymaniu krytycznych funkcji biznesowych podczas i po katastrofie, a nie na konkretnych incydentach bezpieczeństwa. AUP (Acceptable Use Policy - Polityka Akceptowalnego Użytkowania) określa zasady korzystania z zasobów organizacji, ale nie zawiera procedur reagowania na incydenty.
Zdaj egzamin — bez niekończącego się szukania odpowiedzi
Uzyskaj wszystkie zweryfikowane pytania i wyjaśnienia do tego egzaminu w jednym miejscu i zaoszczędź godziny przygotowań. Ponad 1000 certyfikacji · Ponad 20 języków · Zacznij za darmo.
Zdaj egzamin szybciej → Karta nie jest wymagana