首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >备份是纠正控制还是预防性控制?

备份是纠正控制还是预防性控制?
EN

Security用户
提问于 2018-05-24 19:00:32
回答 6查看 5K关注 0票数 3

这是个理论问题。有预防控制和纠正控制。那么,备份是纠正控制还是预防性控制?有复杂的答案和复杂的解释。(CISA考试)

EN

回答 6

Security用户

发布于 2018-05-24 23:12:13

校正控制

它不是一个控制,直到它可以使用,唯一的好处是纠正,它不能防止媒体损失,它只是帮助修复媒体损失。

谁会在意它需要事先实施,而运营成本是事先发生的。

除了法医之外,所有其他工具都需要在使用之前加以实现。

也就是说,无论谁写了考试,你都需要“播放”,而我自己也不是中钢协,RTFM。

票数 5
EN

Security用户

发布于 2019-06-22 16:19:46

它是ISMS (信息安全管理系统)中的一种校正控制。

控制符合安全目标,可以改变发生的可能性或所造成的损害的数量。

备份并不能防止由于攻击或技术故障而丢失数据。它只会减少伤害的数量。

预防控制降低了可能性,纠正控制减少了损害。

当您进行风险分析时,您有一个受到威胁的漏洞,风险就会出现。如果威胁和漏洞匹配,则会造成损害。备份可以减少此伤害,但不会修改可能性。

数据的丢失是衡量风险的事件的结果。

票数 4
EN

Security用户

发布于 2020-12-16 09:05:59

根据CompTIA SEC+,备份是一个补偿控件。

票数 1
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/186446

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档