An enterprise security team is addressing risks associated with a critical legacy operational technology (OT) monitoring console that cannot be updated or patched without voiding vendor support compliance. To manage this liability, the organization purchases a third-party cybersecurity insurance policy covering unauthorized access incidents and deploys an isolated, read-only out-of-band network monitoring tap to detect suspicious network traffic without interrupting operations. Which of the following risk response strategies are demonstrated in this scenario? (Select TWO.)
- Risk TransferenceCevap
- Risk MitigationCevap
- CRisk Avoidance
- DRisk Acceptance
Cevap
Risk Transference and Risk Mitigation
Purchasing a cyber insurance policy transfers financial liability for security breaches to a third-party insurer (Risk Transference). Implementing out-of-band traffic monitoring reduces the risk profile by providing early threat detection without disrupting legacy system stability (Risk Mitigation).
Adım Adım Çözüm
Anahtar Kavram
Risk Response Strategies