A client asked a security company to provide a document outlining the project, the cost, and the completion time frame. Which of the following documents should the company provide to the client?
正解:D
Explanation An ISOW is a document that outlines the project, the cost, and the completion time frame for a security company to provide a service to a client. ISOW stands for Information Security Operations Work, and it is a type of contract that specifies the scope, deliverables, milestones, and payment terms of a security project. An ISOW is usually used for one-time or short-term projects that have a clear and defined objective and outcome. For example, an ISOW can be used for a security assessment, a penetration test, a security audit, or a security training. その他の選択肢は、セキュリティ会社が顧客にサービスを提供するプロジェクト、コスト、および完了までの期間を概説した文書ではないため、正しくありません。MSA はマスター サービス契約であり、セキュリティ会社と顧客との長期的または継続的な関係の一般的な条件を確立する契約の一種です。MSA は個々のプロジェクトの詳細を指定するのではなく、個別の作業明細書 (SOW) によって管理される将来のプロジェクトのフレームワークを設定します。SLA はサービス レベル契約であり、セキュリティ会社が顧客に提供するセキュリティ サービスの品質とパフォーマンスの基準を定義する契約の一種です。SLA には通常、サービス レベルを測定して保証するための指標、目標、責任、および罰則が含まれます。BPA はビジネス パートナーシップ契約であり、顧客に共同サービスを提供するために協力する 2 社以上のセキュリティ会社間の戦略的提携の役割と期待を確立する契約の一種です。BPA では通常、パートナーシップの目的、利点、リスク、および義務がカバーされます。参考資料 = CompTIA Security+ 学習ガイド (SY0-701)、第 8 章: ガバナンス、リスク、コンプライアンス、387 ページ。Messer 教授の CompTIA SY0-701 Security+ トレーニング コース、セクション 8.2: コンプライアンスとコントロール、ビデオ: 契約と合意 (5:12)。