Bir barındırma sağlayıcısının, güvenlik kontrollerinin son altı ay boyunca yürürlükte olduğunu ve müşteri verilerini yeterince koruduğunu kanıtlaması gerekmektedir. Aşağıdakilerden hangisi, barındırma sağlayıcısının gereksinimleri karşıladığına dair en iyi kanıtı sunar?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: SOC 2 Type 2 report.
Neden bu cevap
SOC 2 Tip 2 raporu, bir hizmet sağlayıcının güvenlik kontrollerinin belirli bir süre boyunca (genellikle altı ay veya daha uzun) nasıl çalıştığını detaylandıran bir denetim raporudur. Bu rapor, kontrollerin etkinliğini ve müşteri verilerini koruma yeteneğini kanıtlar. NIST CSF (Siber Güvenlik Çerçevesi) bir dizi yönerge ve en iyi uygulamadır, ancak kontrollerin etkinliğine dair bağımsız bir kanıt sunmaz. CIS Top 20 uyumluluk raporları, belirli güvenlik kontrollerine uyumu gösterir ancak sürekli etkinliği SOC 2 Tip 2 kadar kapsamlı bir şekilde belgelemez. Güvenlik açığı raporu, yalnızca belirli bir zamandaki zayıflıkları listeler ve kontrollerin genel etkinliğini veya sürekli çalışmasını göstermez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez