Директор по информационной безопасности хотел бы проводить частые, подробные проверки систем и процедур для отслеживания целей соответствия. Какой из следующих методов будет лучшим для достижения этой цели?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Внутренний аудит.
Почему это правильный ответ
Внутренний аудит — это систематическая, независимая оценка операций организации для определения соответствия установленным политикам, процедурам и нормативным требованиям. Он позволяет регулярно и детально проверять системы и процессы, что идеально подходит для отслеживания целей соответствия. Тестирование на проникновение сосредоточено на выявлении эксплуатируемых уязвимостей, а не на общей оценке соответствия. Сканирование уязвимостей ищет известные уязвимости, но не оценивает процедуры или политики. Сторонняя аттестация проводится внешними организациями и обычно не является частой или достаточно детальной для постоянного отслеживания соответствия.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется