Escrito por estudiantes que aprobaron Inmediatamente disponible después del pago Leer en línea o como PDF ¿Documento equivocado? Cámbialo gratis 4,6 TrustPilot
logo-home
Document preview thumbnail
Vista previa 2 fuera de 6 páginas
Examen

C838 Exam 4 Questions with 100% Correct Answers.

Document preview thumbnail
Vista previa 2 fuera de 6 páginas

C838 Exam 4 Questions with 100% Correct Answers.

Vista previa del contenido

C838 Exam 4 Questions with 100%
Correct Answers.
Organization risk knowledge items

An inventory of all assets
A valuation of each asset
A determination of critical paths, processes, and assets
A clear understanding of risk appetite

Secondary input etitities for P&PD

Data location allowed
Data breach constraints
Data retention constraints
Categories of users allowed
Security measures to be ensured
Status

Categories of personal data that can be processed

Sensitive data
Telephone or Internet data
Biometric data
Personal data
Categories of the processing to be performed

Data Discovery Issues

Hidden costs
Dashboard
Poor data quality

Data Retention Policy requirements

, Retention periods
Data formats
Data security
Data retrieval procedures for the enterprise

Features of IRM

Sets up a baseline for the default Information Protection Policy
Adds an extra layer of access controls on top of the data object or
document Protects sensitive organization content
Contains ACLs and is embedded into the original file, therefore IRM is agnostic to the
location of the data

Approches to data masking

Random substitution: Replaces the value with a random value
Algorithm substitution: Replaces the value with an algorithm-generated value
Shuffle: Shuffles different values from the data set
Masking: Hides certain parts of the data using specific characters
Deletion: Deletes the data or uses a null value

Challenges with Key Management

Backup and replication: The nature of the cloud can affect the ability for long- and short-term
key management.
Access to the keys: Permitting permission for accessing keys by CSP employees or personnel is
an important criteria.
Key storage: Secure keys' storage is essential for the security of data.

ISO/IEC 27043:2015

Information technology — Security techniques — Incident investigation principles and processes

ISO/IEC 27018:2014

Information technology — Security techniques — Code of practice for protection of personally
identifiable information (PII) in public clouds acting as PII processors

Información del documento

Subido en
9 de mayo de 2025
Número de páginas
6
Escrito en
2024/2025
Tipo
Examen
Contiene
Preguntas y respuestas
$13.99

¿Documento equivocado? Cámbialo gratis Dentro de los 14 días posteriores a la compra y antes de descargarlo, puedes elegir otro documento. Puedes gastar el importe de nuevo.
Escrito por estudiantes que aprobaron
Inmediatamente disponible después del pago
Leer en línea o como PDF

Seller avatar
Los indicadores de reputación están sujetos a la cantidad de artículos vendidos por una tarifa y las reseñas que ha recibido por esos documentos. Hay tres niveles: Bronce, Plata y Oro. Cuanto mayor reputación, más podrás confiar en la calidad del trabajo del vendedor.
QUINTER
3.6
(72)
Vendido
406
Seguidores
106
Artículos
39872
Última venta
12 horas hace


Por qué los estudiantes eligen Stuvia

Creado por compañeros estudiantes, verificado por reseñas

Calidad en la que puedes confiar: escrito por estudiantes que aprobaron y evaluado por otros que han usado estos resúmenes.

¿No estás satisfecho? Elige otro documento

¡No te preocupes! Puedes elegir directamente otro documento que se ajuste mejor a lo que buscas.

Paga como quieras, empieza a estudiar al instante

Sin suscripción, sin compromisos. Paga como estés acostumbrado con tarjeta de crédito y descarga tu documento PDF inmediatamente.

Student with book image

“Comprado, descargado y aprobado. Así de fácil puede ser.”

Alisha Student

Preguntas frecuentes