Bir güvenlik analisti, insan kaynakları departmanının uygulamak istediği bir SaaS uygulamasını değerlendiriyor. Analist, SaaS satıcısından bir SOC 2 raporu talep ediyor. Analistin büyük olasılıkla yürüttüğü süreç aşağıdakilerden hangisidir?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Durum tespiti.
Neden bu cevap
Doğru cevap durum tespitidir. Durum tespiti, bir kuruluşun bir işleme veya karara girişmeden önce bir risk değerlendirmesi yaptığı, gerekli özeni gösterdiği ve araştırmayı tamamladığı bir süreçtir. Bu senaryoda, güvenlik analisti, İnsan Kaynakları departmanının kullanmayı planladığı bir SaaS uygulamasının risklerini değerlendirmek için bir SOC 2 raporu talep ederek durum tespiti yapmaktadır. İç denetim, kuruluşun kendi iç kontrollerini değerlendirmesidir. Sızma testi, bir sistemdeki güvenlik açıklarını bulmak için yetkili bir saldırı simülasyonudur. Tasdik, bir beyanın veya belgenin doğruluğunu onaylama eylemidir, ancak bu bağlamda bir SOC 2 raporunun talep edilmesinin birincil nedeni değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez