La mayor parte del software que ejecuta una organización no se construye internamente. Se compra, se descarga, se contrata o se consume como servicio. Cada fuente trae riesgos de seguridad distintos y distintos niveles de visibilidad y control, y CISSP espera que evalúes esos riesgos antes de la adquisición y los gestiones después. La constante en todas las fuentes es la rendición de cuentas: puedes subcontratar el trabajo, pero no la responsabilidad de proteger tus datos.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.