Bir Bilgi Güvenliği Direktörü (CISO), kimlik avı (phishing), sosyal mühendislik ve iş e-postası güvenliğinin ihlali (business email compromise) gibi yaygın tehditlerle ilişkili tespit ve düzeltme faaliyetlerine rehberlik edecek prosedürler geliştirmektedir. Bu sürecin bir parçası olarak aşağıdaki belgelerden hangisini revize etmek en uygun olur?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: IRP.
Neden bu cevap
Doğru cevap Olay Müdahale Planı (IRP)'dır. Bir CISO'nun kimlik avı, sosyal mühendislik ve iş e-postası güvenliğinin ihlali gibi tehditlerle ilişkili tespit ve düzeltme faaliyetlerine rehberlik edecek prosedürler geliştirmesi, doğrudan olay müdahale süreçleriyle ilgilidir. IRP, güvenlik olaylarının nasıl ele alınacağını, analiz edileceğini, kontrol altına alınacağını ve düzeltileceğini detaylandıran kritik bir belgedir. SDLC (Yazılım Geliştirme Yaşam Döngüsü) yazılım geliştirme süreçlerini kapsar ve bu senaryo için doğrudan uygun değildir. BCP (İş Sürekliliği Planı) bir felaket veya kesinti durumunda iş operasyonlarının nasıl sürdürüleceğini ele alırken, AUP (Kabul Edilebilir Kullanım Politikası) kullanıcıların sistemleri ve verileri nasıl kullanabileceğine dair kuralları belirler. Bu belgeler önemli olsa da, belirli tehditlere karşı tespit ve düzeltme faaliyetleri için en uygun belge IRP'dir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez