StudyToCert

Security+ / Lecciones · English

CompTIA Security+ SY0-701

Riesgo de terceros: SLA, MOU, MSA, SOW, NDA y derecho de auditoría

Las organizaciones dependen de muchos terceros: proveedores de nube, fabricantes de software, proveedores de servicios administrados, procesadores de pagos, contratistas y proveedores en general. Cada uno puede introducir riesgo, porque la debilidad de un proveedor puede convertirse en tu filtración. Muchos incidentes importantes comenzaron en un proveedor, como una actualización de software comprometida o la herramienta de acceso remoto de un proveedor de servicios administrados. La gestión de riesgos de terceros (también llamada gestión de riesgos de proveedores) es el proceso de evaluar a los proveedores, contratar con ellos, monitorearlos y, finalmente, darlos de baja, para que sus riesgos se mantengan dentro de tu apetito. Security+ evalúa los tipos de acuerdos y los métodos de evaluación que se usan.

Cuenta gratis

Sigue leyendo gratis

Crea una cuenta gratis de StudyToCert para leer el resto de esta lección: 7 secciones más, 7 términos clave, un ejemplo real, un consejo para el examen y preguntas de repaso. Todas las lecciones, laboratorios y exámenes de práctica son gratis con una cuenta.

Crear cuenta gratis Iniciar sesión

Estudia Security+ gratis
Plan semana a semana con lecciones, cuestionarios, simulaciones de examen y práctica, en español.
Abrir el plan de estudio