백업 테이프와 같은 모든 미디어를 포함하여 퍼블릭 클라우드 환경에서 모든 데이터가 제거되었는지 확인하는 가장 좋은 방법은 무엇입니까?
정답: D
CCAK 문제 102
CSA STAR 프로그램을 위한 OCF(Open Certification Framework)의 주요 목적은 다음과 같습니다.
정답: C
설명 CSA STAR 프로그램을 위한 OCF(개방형 인증 프레임워크)의 기본 목적은 클라우드 서비스 제공업체에 대해 신뢰할 수 있고 공인된 글로벌 인증을 제공하는 것입니다. CSA 웹사이트1에 따르면 OCF는 클라우드 제공업체에 대한 신뢰할 수 있는 글로벌 독립적 평가를 허용하기 위한 업계 이니셔티브입니다. 이는 Cloud Security Alliance의 업계 최고의 보안 지침 및 제어 프레임워크에 따라 유연하고 점진적이며 다층적인 클라우드 공급자 인증 및/또는 증명을 위한 프로그램입니다. OCF는 안전하고 안정적인 클라우드 서비스의 시장 채택을 방해하는 IT 생태계 내의 격차를 해결하는 것을 목표로 합니다. OCF는 또한 노력과 비용의 중복을 피하기 위해 공공 회계 커뮤니티 내에서 개발된 널리 사용되는 제3자 평가 및 증명 명세서와 통합됩니다. OCF는 클라우드 서비스 제공업체가 클라우드별 보안 제어 기능을 내장할 수 있도록 지원하는 보증 프레임워크인 CSA STAR 인증 프로그램을 실행하고 모니터링하는 기반을 관리합니다. STAR 인증 프로그램에는 세 가지 보증 레벨이 있으며 각 레벨은 서로 다른 유형의 감사 또는 평가를 기반으로 합니다. 레벨 1: 자체 평가, 레벨 2: 제3자 감사 및 레벨 3: 지속적인 감사. OCF는 또한 다양한 클라우드 컴퓨팅 제품에서 제공하는 보안 제어를 문서화한 공개적으로 액세스 가능한 저장소인 CSA STAR 레지스트리를 감독합니다2. OCF는 소비자가 공급자의 탄력성, 데이터 보호, 개인 정보 보호 기능 및 서비스 이식성을 평가하고 비교할 수 있도록 도와줍니다. 또한 공급자가 업계 표준 및 모범 사례를 준수하고 있음을 입증하는 데 도움이 됩니다. 참고자료: 개방형 인증 프레임워크 워킹 그룹 | CSA 스타 | CSA