最高情報セキュリティ責任者 (CISO) が評価を行っています (彼は会社に新しい ERP システムを展開することに関与している危険があります。CISO はシステムを分類し、システムに適用されるコントロールを選択し、コントロールを実装してから、その成功を評価します)。 CISO がこの新しい ERP システムの Hie 環境を評価するために使用しているのは、次のうちどれですか?
正解:C
Explanation
The CISO is using the NIST Risk Management Framework (RMF) to evaluate the environment for the new ERP system. The RMF is a structured process for managing risks that involves categorizing the system, selecting controls, implementing controls, assessing controls, and authorizing the system.
References: CompTIA Security+ Study Guide, Exam SY0-601, 4th Edition, Chapter 4: Risk Management, pp.
188-191.