После серии компрометаций учетных записей и неправомерного использования учетных данных компания нанимает менеджера по безопасности для разработки программы безопасности. Какой из следующих шагов должен предпринять менеджер по безопасности в первую очередь для повышения осведомленности о безопасности?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Обновить политики и руководства, чтобы все сотрудники были информированы о новых процедурах..
Почему это правильный ответ
Правильный ответ — обновить политики и руководства. После серии компрометаций учетных записей и неправомерного использования учетных данных первоочередной задачей является четкое определение ожидаемого поведения и процедур. Обновление политик и руководств гарантирует, что все сотрудники будут проинформированы о новых требованиях безопасности, таких как усиленные правила паролей, процедуры отчетности об инцидентах и надлежащее использование учетных данных. Это закладывает основу для любой программы повышения осведомленности о безопасности. Оценка инструментов для выявления рискованного поведения является важным шагом, но она должна следовать за установлением четких ожиданий через политики. Рассылка ежеквартальных информационных бюллетеней может быть частью программы повышения осведомленности, но она менее эффективна без официальных политик, которые она поддерживает. Разработка фишинговых кампаний — это инструмент тестирования и обучения, но он не является первым шагом для повышения осведомленности; сначала необходимо определить основные правила.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется