<<前へ 次へ>>

質問 14/39

最高情報セキュリティ責任者(CISO)は、外部のサイバーセキュリティコンサルタントとのギャップ分析の結果を検討しています。ギャップ分析は、手続き上および技術上のすべてのコントロールを検討し、以下を見つけた。
効果の高いコントロールが実装されました:10のうち6

影響の少ないコントロールが実装されました:472のうち409

影響の少ないコントロールの実装:1000のうち97

このレポートには、各コントロールギャップのコスト便益分析が含まれています。この分析により、以下の情報が得られた。
平均的なインパクトコントロール実施コスト:$ 15,000;各インパクトの高いコントロールのための予想されるALE

ギャップ:$ 95,000
中程度のインパクトコントロール実施コストの平均:6,250ドル。中程度のインパクトごとに予想されるALE

コントロールギャップ:$ 11,000
法人組織の技術的な構成と構成のため、中程度のコントロールの50%以上が完全に実装するのに2年かかります。 CISOが分析から引き出すことができる結論はどれですか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「39問」
質問1 新しく雇われたシステム管理者は、新しく完全に更新されているが
質問2 経営陣は、最近の組織の方針と手順のリスク評価の結果を見直して
質問3 組織は、ビジネス継続計画を作成する準備をしています。組織は、
質問4 組織は、運用技術と情報技術分野を統合する過程にある。統合の一
質問5 代理店は、データリポジトリに格納する前にタイプに応じてデータ
質問6 2つの競合企業は、さまざまな脅威アクターからのネットワークで
質問7 企業は、企業セキュリティのすべての側面を徹底的に見直すために
質問8 最高情報セキュリティ責任者(CISO)は、セキュリティ業界団体に...
質問9 セキュリティコンサルタントは、顧客データを保存するためにクラ
質問10 内部侵入テスト担当者が、生産ウェブサイトにプッシュされる前に
質問11 セキュリティエンジニアは、企業のセキュリティポリシーの遵守を
質問12 ソフトウェア開発チームは、COTSソリューションを使用して社内で...
質問13 エンジニアは、重要な企業サービスを収容し、データセンターの物
質問14 最高情報セキュリティ責任者(CISO)は、外部のサイバーセキュリ...
質問15 最近の評価では、複数のユーザーのモバイルデバイスが、会社のセ
質問16 金融コンサルティング会社は、最近、ルートキット経由でインスト
質問17 BYODポリシーを採用した後、企業は管理されていないモバイルデバ...
質問18 法医学アナリストは、違反が発生したと疑います。セキュリティロ
質問19 医療イメージング会社のシステム管理者は、汎用ファイルサーバー
質問20 買収中に2つの企業を合併させることに伴うリスクは、どれですか
質問21 高度な脅威エミュレーションエンジニアがクライアントのネットワ
質問22 SaaSベースの電子メールサービスプロバイダは、正当な顧客からIP...
質問23 セキュリティインシデント対応者は、攻撃者がネットワークにアク
質問24 保険会社には200万人の顧客がおり、その顧客ポータルでトップの...
質問25 銀行の目的の1つは、セキュリティ意識文化を浸透させることです
質問26 組織の最高情報セキュリティ責任者(CISO)は、IDSベンダーが新...
質問27 コーポレート・ボードのリスク小委員会は、通常、会社にとって最
質問28 ユーザーワークステーションは、ドライブバイダウンロードの結果
質問29 金融サービス会社の取締役会は、シニアセキュリティアナリストが
質問30 企業は、データ侵害が発生した場合、管理されたセキュリティサー
質問31 企業ネットワーク上のサーバー(10.0.0.2)には、侵害され、別の...
質問32 インシデントごとに1000ドルのコストを要するウイルス大発生を調...
質問33 最高情報責任者(CIO)は、新しい金融システムの実施を公表しま...
質問34 ある企業は、悪意のあるペイロードを含むと思われるツールの分析
質問35 病院は、アプリケーションサーバと、アプリケーションのセグメン
質問36 最高情報セキュリティ責任者(CISO)は、セキュリティ評価の後、...
質問37 セキュリティーアーキテクトは、企業の共同作業ツールスイートの
質問38 会社は、WMIを使用してすべてのWebサーバーのパフォーマンスを監...
質問39 セキュリティ管理者は、外部組織が従業員から送信された電子メー