Questão 23 — SK0-005 CompTIA Server+ Simulado Online Grátis
Uma organização está desenvolvendo e implementando recursos de IA em um aplicativo de atendimento ao cliente. Quais das seguintes práticas a organização deve implementar antes de liberar o aplicativo para testes de clientes?
- A. Mascaramento e higienização de dados
- B. Auditorias de conformidade externas
- C. Listas de fornecedores de IA aprovados
- D. Gerenciamento de risco de terceiros
Resposta correta:
A
Explicação
Explicação: Conceito Básico: Antes de implantar aplicativos de IA que lidam com dados de clientes em testes, é essencial proteger informações confidenciais por meio de mascaramento e higienização de dados. O Guia de Estudo CompTIA SecAI+ enfatiza os controles de segurança de dados pré-implantação como uma etapa crítica no ciclo de vida de desenvolvimento de IA. Por que A está correto: O mascaramento de dados substitui dados confidenciais reais de clientes por equivalentes realistas, mas fictícios, enquanto a sanitização remove elementos de dados prejudiciais ou indesejados. Antes dos testes com clientes, essas técnicas evitam a exposição de PII reais ou informações confidenciais, garantem que o ambiente de teste não vaze dados de produção e protegem a organização contra violações das regulamentações de privacidade. Este é o controle de segurança pré-julgamento mais imediatamente acionável. Por que B está errado: As auditorias externas de conformidade são processos formais normalmente realizados após a implantação ou em intervalos planejados para verificar a conformidade regulatória. Elas não são implementações de segurança pré-teste e não podem impedir a exposição de dados em um ambiente de teste. Por que C está errado: As listas de fornecedores de IA aprovados são artefatos de governança que gerenciam o risco de seleção de fornecedores na fase de aquisição. Eles não protegem diretamente os dados do cliente em um aplicativo que está sendo preparado para testes. Por que D está errado: A gestão de riscos de terceiros aborda os riscos de fornecedores e parceiros externos em um nível estratégico. Embora seja importante para a governação global, não constitui um controlo direto da segurança dos dados para uma divulgação antes do julgamento.
Quer todas as 123 questões por R$ 198,00?