Bir Bilgi Güvenliği Direktörü (Chief Information Security Officer), uyumluluk hedeflerini takip etmek için sistemlerin ve prosedürlerin sık sık, ayrıntılı incelemelerini yapmak istemektedir. Bu hedefe ulaşmak için aşağıdaki yöntemlerden hangisi en iyisi olacaktır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: İç denetim.
Neden bu cevap
İç denetim, bir kuruluşun kendi sistemlerinin ve prosedürlerinin uyumluluk hedeflerine ne kadar iyi uyduğunu düzenli ve ayrıntılı olarak değerlendirmek için en uygun yöntemdir. Denetçiler, belirlenen standartlara ve politikalara uygunluğu sağlamak için süreçleri, kontrolleri ve kayıtları inceler. Üçüncü taraf tasdiki (Third-party attestation) dış bir kuruluş tarafından yapılır ve genellikle daha az sıklıkta gerçekleşir. Penetrasyon testi, sistemlerin zayıf noktalarını istismar etmeye odaklanırken, güvenlik açığı taramaları bilinen güvenlik açıklarını otomatik olarak tespit eder. Bu iki yöntem, uyumluluktan ziyade güvenlik açıklarını bulmaya yöneliktir ve prosedürlerin genel uyumluluğunu kapsamlı bir şekilde değerlendirmez.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez