一位資安分析師正在評估人資部門想導入的 SaaS 應用程式。該分析師向 SaaS 廠商索取 SOC 2 報告。這位分析師最可能正在執行下列哪項流程?
選擇一個答案
點擊一個選項來檢查您的答案。
正確答案: 盡職調查.
為什麼這是答案
資安分析師向 SaaS 廠商索取 SOC 2 報告,最可能是在執行「盡職調查」。盡職調查是組織在與第三方供應商建立關係之前,評估其風險和安全態勢的過程。SOC 2 報告提供有關服務組織系統安全性、可用性、處理完整性、機密性或隱私的獨立評估,對於評估 SaaS 供應商的風險至關重要。 「內部稽核」是由組織內部人員進行,評估內部控制和流程,而非評估外部供應商。「滲透測試」是模擬攻擊以發現系統漏洞,通常在技術層面進行,而非文件審查。「證明」通常指符合特定標準或法規的正式聲明或認證,雖然 SOC 2 報告是一種證明,但分析師索取報告的行為本身是盡職調查的一部分。
通過考試 — 無需無休止地尋找答案
集中一處獲取此考試的所有核實題目和解釋,節省數小時的準備時間。1,000 多種認證 · 20 多種語言 · 免費開始。
更快通過您的考試 → 無需信用卡