情報セキュリティマネージャーが組織のインシデント対応計画を更新しています。IT部門と事業部門が提供するプロセスと手順が完全かつ正確であり、担当チーム全員が把握していることを確認するための最適な方法は次のうちどれですか?
正解:B
Conducting a tabletop exercise is the best method to validate the completeness, accuracy, and awareness of incident response procedures. The CISM Review Manual details that tabletop exercises simulate scenarios, allowing teams to test responses, clarify responsibilities, and reveal gaps in the process in a controlled environment.
Reference:ISACA CISM Review Manual, 16th Edition, Page 295, "Testing and Validating Incident Response Plans".