Bilgi güvenliği yönetişiminin (information security governance) temel amacı nedir?
- Denetim bulgularının sayısını sıfıra indirmek
- Güvenlik kararlarını iş birimlerinden alıp BT'ye bırakmak
- Teknik kontrol sayısını yıldan yıla artırmak
- Güvenlik çalışmalarını iş hedefleriyle hizalamak
Cevabı göster
Doğru cevap: D) Güvenlik çalışmalarını iş hedefleriyle hizalamak
Yönetişim, güvenliğin kurumun hedeflerine hizmet etmesini, riskin kabul edilebilir düzeyde kalmasını ve kaynakların doğru kullanılmasını sağlar. Kontrol sayısı tek başına değer üretmez. Kararları BT'ye bırakmak iş sahipliğini ortadan kaldırır; bulgu sayısı ise bir sonuçtur, amacın kendisi değildir.