Компания рассматривает возможность расширения контроля доступа для приложения, которое используют подрядчики и внутренние сотрудники, чтобы сократить расходы. Какие из следующих элементов риска должна понимать команда внедрения, прежде чем предоставлять доступ к приложению?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Аппетит.
Почему это правильный ответ
Правильный ответ — аппетит. Аппетит к риску (risk appetite) — это уровень риска, который организация готова принять для достижения своих целей. При расширении доступа к приложению для подрядчиков и внутренних сотрудников компания должна понимать, какой уровень риска она готова принять, связанный с потенциальными нарушениями безопасности, утечками данных или несанкционированным доступом. Это поможет определить соответствующие меры контроля безопасности. Порог (threshold) относится к точке, при которой риск становится неприемлемым, но не является общим уровнем приемлемого риска. Избегание (avoidance) — это стратегия управления риском, а не элемент, который нужно понимать до предоставления доступа. Реестр (register) — это документ для отслеживания рисков, а не концепция, которую нужно понимать.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется