Что из перечисленного следует использовать команде безопасности для документирования постоянных уязвимостей с соответствующими рекомендациями?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Реестр рисков.
Почему это правильный ответ
Реестр рисков (Risk Register) — это документ, используемый для идентификации, анализа, мониторинга и документирования рисков, включая постоянные уязвимости, а также для отслеживания планов по их смягчению и соответствующих рекомендаций. Он обеспечивает централизованное хранение информации о рисках и их статусе. Отчет об аудите (Audit Report) документирует результаты аудита, но не предназначен для постоянного отслеживания уязвимостей и рекомендаций по их устранению. Отчет о соответствии (Compliance Report) фокусируется на соблюдении нормативных требований и стандартов, а не на управлении уязвимостями. Тест на проникновение (Penetration Test) — это метод оценки безопасности, а не документ для постоянного документирования уязвимостей.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется