Büyük bir şirketin Bilgi Güvenliği Direktörü (CISO), şirketin güvenlik politikalarının harici düzenleyiciler tarafından belirlenen gereksinimlerle nasıl karşılaştırıldığını anlamak istiyor. CISO aşağıdakilerden hangisini kullanmalıdır?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: İç denetim.
Neden bu cevap
CISO, şirketin güvenlik politikalarının harici düzenleyiciler tarafından belirlenen gereksinimlerle nasıl karşılaştırıldığını anlamak istediğinde, en uygun yöntem iç denetimdir. İç denetim, kuruluşun kendi güvenlik kontrollerini, politikalarını ve prosedürlerini, yasal ve düzenleyici gereksinimler de dahil olmak üzere belirlenmiş standartlara göre bağımsız olarak değerlendirir. Bu, şirketin uyumluluk durumunu kapsamlı bir şekilde analiz etmesini sağlar. Penetrasyon testi, sistemlerdeki zafiyetleri bulmaya odaklanır ancak uyumluluk değerlendirmesi için yeterli değildir. Tasdik (attestation), bir üçüncü tarafın belirli bir kontrolün etkinliğini onaylamasıdır, ancak CISO'nun doğrudan kendi politikalarını değerlendirme ihtiyacını karşılamaz. Harici inceleme, iç denetime benzer olabilir ancak CISO'nun doğrudan kontrolünde değildir ve genellikle daha geniş bir kapsamı veya farklı bir amacı olabilir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez