La gobernanza de la seguridad se apoya en una jerarquía de documentos que indican a las personas qué se exige y cómo hacerlo. Security+ espera que distingas cuatro tipos: políticas, estándares, procedimientos y guías. Las diferencias tienen que ver con el alcance, el nivel de detalle y si el documento es obligatorio. Acertar en esto importa en la práctica, porque un conjunto de documentos bien organizado permite a una organización cambiar los detalles técnicos sin reescribir sus compromisos de alto nivel, y permite a los auditores rastrear cada control hasta un requisito.
Sigue leyendo gratis
Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.