有効的なCISM-JPN問題集はJPNTest.com提供され、CISM-JPN試験に合格することに役に立ちます!JPNTest.comは今最新CISM-JPN試験問題集を提供します。JPNTest.com CISM-JPN試験問題集はもう更新されました。ここでCISM-JPN問題集のテストエンジンを手に入れます。

CISM-JPN問題集最新版のアクセス
1193問、30% ディスカウント、特別な割引コード:JPNshiken

<<前へ 次へ>>

質問 307/475

公開 Web サーバーに対する分散型サービス拒否 (DDoS) 攻撃によってもたらされる最大の脅威は次のどれでしょうか。

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「475問」
質問1 継続計画にエンドユーザーを関与させることの主な利点は次のとお
質問2 セキュリティ技術への企業投資に関する推奨事項は、主に次の点に
質問3 業務において会社所有のモバイル デバイスの使用を導入している
質問4 セキュリティ メトリックを確立する基本的な目的は次のとおりで
質問5 ある組織は、クラウドベースのアプリケーションの実装を間もなく
質問6 公開 Web サイトの企業プライバシー ポリシーを作成する場合、次...
質問7 複数の店舗を持つ小売業者に新しく任命された情報セキュリティ
質問8 インシデント対応計画で割り当てられた時間内にインシデントの調
質問9 組織がインシデント対応計画のプロセスと手順を強化するために最
質問10 組織がプライバシー規制への準拠を維持するために、最初に実行す
質問11 情報セキュリティ管理者が、システムが新たな脅威に対して脆弱で
質問12 ソフトウェア プロジェクトのシステム開発ライフサイクル (SDLC)...
質問13 データ損失防止 (DLP) ソリューションを実装する主な利点は次の...
質問14 情報セキュリティ マネージャーは、特権を持つ従業員による運用
質問15 組織が新しい規制要件に準拠しないリスクを受け入れる可能性が最
質問16 リソースが限られている組織で情報セキュリティ プログラムの資
質問17 Software as a Service (SaaS) ベンダーの使用に関連するリスク...
質問18 新しく導入されたプライバシー規制がビジネスに影響を及ぼした場
質問19 継続的な稼働時間が必要な場合に代替処理サイトの有効性を評価す
質問20 SIEM システムの有効性を最も低下させる可能性のあるものはどれ...
質問21 セキュリティ責任を職務記述書に組み込むことは、主に次の理由で
質問22 組織の情報セキュリティリスクを効果的に管理するには、次のこと
質問23 あるグローバル組織がインシデント対応チームを編成しています。
質問24 組織がセキュリティ インシデントを特定して封じ込めるのに最も
質問25 アイデンティティ管理システムに入力されるデータを所有する必要
質問26 情報セキュリティ プログラムの指標を確立する場合、最適なアプ
質問27 経営陣は新しい会社の買収を発表しました。親会社の情報セキュリ
質問28 事業継続計画 (BCP) の改善にとって最も重要なのは次のどれです...
質問29 あるスタートアップ企業は、セキュリティレビューを実施していな
質問30 さまざまな法律や規制の対象となるグローバル組織のセキュリティ
質問31 高価値資産を保護するため、または信頼性に懸念がある環境を処理
質問32 情報セキュリティチームは、最近の侵入テストの結果を軽減するた
質問33 情報セキュリティ管理者は、特権ユーザーによるセキュリティ ア
質問34 業界の同業者と情報セキュリティコミュニケーション計画を作成す
質問35 組織の情報セキュリティ プログラムの状況を取締役会に最もよく
質問36 次のセキュリティ目標のうち、どれを満たすと、情報が不正な開示
質問37 情報セキュリティ プログラムの要件が雇用および人員配置プロセ
質問38 スタッフに情報セキュリティに対する責任を理解させるのに最も効
質問39 ユーザーが、企業の機密データを保存している個人用モバイル デ
質問40 大規模な多国籍企業の情報セキュリティ マネージャーがデータ処
質問41 データ損失防止 (DLP) ツールが、送信中に個人を特定できる情報 ...
質問42 Web ベースのアプリケーションのデータ入力機能は、リモート サ...
質問43 ネットワークの脆弱性を特定して対処する任務を負った、新しく採
質問44 アプリケーション開発中にセキュリティが統合されることを最も確
質問45 従業員がフィッシング メール内のリンクをクリックし、ランサム
質問46 組織のリスク対応へのアプローチを決定する際に、最も適切な戦略
質問47 情報セキュリティ管理者は最近、サードパーティ サービス プロバ...
質問48 脆弱性評価プロセスを実装することによる主な利点は次のどれです
質問49 情報セキュリティ マネージャーがセキュリティとビジネス目標を
質問50 新たな高度な持続的脅威 (APT) 攻撃者から身を守るための最良の...
質問51 情報セキュリティ ソリューションの組織的メリットを最もよく示
質問52 段階的なインシデント回復アプローチを使用する主な理由は次のう
質問53 ある組織では、シフト勤務のスタッフが共有するデスクトップ コ
質問54 企業内での情報セキュリティの統合を成功させるのに最も大きな影
質問55 インシデント対応の有効性の評価を最もよくサポートするプロセス
質問56 サイバーインシデント対応の封じ込めフェーズで最も適切なアクシ
質問57 次のうち、特定の情報セキュリティ リスク処理オプションを承認
質問58 事業継続計画 (BCP) が最新であることを確認するための最良の方...
質問59 セキュリティ プログラムを実装するときに最初に実行する必要が
質問60 新しい情報セキュリティ マネージャーが情報セキュリティ ガバナ...
質問61 量子コンピューティング技術が情報セキュリティにもたらす最大の
質問62 インシデント後のレビューを実施する際の主な目標は、次の点を特
質問63 フォレンジック検査を実施する前に、情報セキュリティ管理者は次
質問64 情報セキュリティ プログラムと組織戦略の整合性を確保するため
質問65 情報セキュリティ チームは、脅威アクターがアプリケーション内
質問66 完全な再構築が必要な侵害されたシステムを回復する場合、最初に
質問67 サイバーセキュリティ インシデント発生時にシステム上でどのよ
質問68 ファイアウォールが包括的な境界防御を提供するように構成されて
質問69 サードパーティベンダーが提供するサービスとソリューションのセ
質問70 情報資産を分類しているときに、情報セキュリティ マネージャー
質問71 緊急システム変更によって生じる混乱のリスクを軽減する最善の方
質問72 適用されるデータプライバシー規制に準拠する必要がある新しいデ
質問73 効果的な災害復旧計画プロセスを示す最良の指標は次のどれですか
質問74 Web アプリケーションにログインした後、さまざまなアプリケーシ...
質問75 注目度の高いセキュリティ インシデントに対応しているときに、
質問76 ある組織では、セキュリティ意識向上のための継続的な研修プログ
質問77 次のうち、情報セキュリティ プログラムの付加価値を最もよく示
質問78 情報セキュリティ戦略に含めるべき最も重要なのは次のどれですか
質問79 次のどの技術を導入すると、セキュリティ管理の労力が大幅に削減
質問80 オンライン取引会社が、ネットワーク攻撃がファイアウォールを突
質問81 次の変更管理手順のうち、情報セキュリティ管理者にとって最も懸
質問82 大規模なセキュリティ侵害に対応する際に、証拠収集に外部のフォ
質問83 次のどれがビジネス影響分析 (BIA) の主な目的ですか?
質問84 情報セキュリティ プログラムは、どのようにして新興テクノロジ
質問85 上級管理職は、組織の侵入防止システム (IPS) が業務運営を繰り...
質問86 許容される証拠を収集する場合、次のうち最も重要な要件はどれで
質問87 情報セキュリティ プログラムの主要業績評価指標 (KPI) を開発す...
質問88 サードパーティの侵入検知システム (IDS) ベンダーを選択する際...
質問89 次の開発フェーズのうち、セキュリティ制御を実装するのが最も難
質問90 情報セキュリティ マネージャーは、新しくリリースされた業界で
質問91 ログ分析の実施は、インシデント管理ライフサイクルのどのフェー
質問92 インシデント対応計画を作成する際に、セキュリティ インシデン
質問93 組織のビジネス機能の重要性を判断するのに最も役立つのは次のど
質問94 ビジネスの観点から見ると、インシデント対応計画の最大の利点は
質問95 SIEM が潜在的なイベントにフラグを立てた場合、最初に実行する...
質問96 アプリケーションで発見されたリスクを管理するのに最も適してい
質問97 ある組織が、規制の対象となる新しいサービスを顧客に提供するこ
質問98 サイバーインシデントの影響度に基づいて優先順位を決定し、解決
質問99 経営陣の情報セキュリティサポートに影響を与える最も重要な情報
質問100 アプリケーションで特定された重大な IT セキュリティ リスクの...
質問101 次の指標のうち、情報セキュリティ プログラムのパフォーマンス
質問102 組織のサプライ チェーンへの攻撃に対するインシデント管理プロ
質問103 ネットワーク監視に単一の管理ポイントを導入する主な利点は、次
質問104 インシデント対応計画を策定する際に、主に考慮すべき事項は次の
質問105 組織のセキュリティ管理に関して最も懸念すべきは次のどれですか
質問106 事業継続計画 (BCP) の卓上演習を実行することで得られる最大の...
質問107 情報セキュリティ プログラムを成功裏に実装するために最も重要
質問108 新しい規制枠組みがビジネス システムに与える影響を確実に評価
質問109 脅威と脆弱性の評価が重要な主な理由は次のとおりです。
質問110 情報セキュリティ マネージャーは、情報が不適切に分類されてい
質問111 グローバルにビジネスを展開している組織が、給与情報の処理にサ
質問112 情報セキュリティガバナンス機能の主な責任は次のどれですか?
質問113 リスク所有者を割り当てる場合、最も重要な考慮事項は、その所有
質問114 情報セキュリティ マネージャーは、セキュリティ インシデント ...
質問115 情報セキュリティ管理者が取締役会に伝える上で最も関連性が高い
質問116 悪意のあるアクティビティをブロックする侵入防止機能を備えた新
質問117 情報セキュリティ投資の資金を獲得するためにビジネス ケースを
質問118 最小権限の原則を実装するには、主に次のことを特定する必要があ
質問119 ビジネス ユニットが新しく購入したアプリケーションを実装し、
質問120 組織が新たなサイバーリスクを効果的に管理できるようにするには
質問121 インシデント管理計画が効果的に実行されるようにするために最も
質問122 情報セキュリティ フレームワークの設計に最も役立つのは次のう
質問123 ある組織では、重大なシステム停止に関連するビジネス リスクを
質問124 組織のリスク対応へのアプローチを決定する際に、最も適切な戦略
質問125 従業員のセキュリティ意識向上トレーニング プログラムを実施し
質問126 組織の事業部門にセキュリティ制御スイートが正常に実装されたら
質問127 離職率の高い組織でインシデント通知およびエスカレーション プ
質問128 緊急セキュリティ パッチを受け取った場合、パッチ管理手順の最
質問129 セキュリティ投資の実装後レビューを実施する 際には、投資が以
質問130 次の要素のうち、組織の情報セキュリティ ガバナンス モードに最...
質問131 プロジェクト チーム メンバーが、リスク レジスターに含まれて...
質問132 次のツールのうち、複数のシステムにわたる内部脅威活動に関する
質問133 情報セキュリティ ガバナンス フレームワークの有効性は、次の場...
質問134 マルウェアに関連するインシデント発生後のサードパーティによる
質問135 ビジネスニーズに基づいた情報分類フレームワークの開発に主に責
質問136 インシデント対応計画を企業戦略と整合させる際に、最初に更新す
質問137 最近ゼロデイ攻撃が増加していますが、それに関連する脆弱性に対
質問138 ビジネス プロセス用の Software as a Service (SaaS) ベンダー...
質問139 情報セキュリティ ポリシーをスタッフに受け入れてもらうために
質問140 ランサムウェア攻撃からの回復のためのインシデント対応計画をテ
質問141 組織のビジネス目標をサポートする効果的な情報セキュリティ プ
質問142 ある組織が、人事管理プロセスに情報セキュリティを統合したいと
質問143 ある組織がライバル組織を買収しようとしています。購入前に情報
質問144 情報セキュリティ標準を実装する主な目的は次のうちどれですか?
質問145 組織が Disaster Recovery as a Service (DRaaS) を使用する最も...
質問146 組織は、第三者を選択する際にデューデリジェンスを実施していま
質問147 アプリケーションの回復力要件は、次の要素によって最もよく決定
質問148 レガシー システムに新しいリスクが存在するかどうかを判断する
質問149 組織は情報セキュリティ ガバナンス フレームワークを実装してい...
質問150 情報資産の保護レベルを決定する際に、最も参考になるのは次のう
質問151 情報セキュリティ意識向上トレーニング プログラムの主な利点は
質問152 次のうち、ビジネスへの影響を評価するのに最適な立場にあるのは
質問153 マネージド セキュリティ ソリューションの主な利点は次のどれで...
質問154 次の活動のうち、違反につながる制御の失敗に対処するために設計
質問155 ビジネス影響分析 (BIA) BEST により、組織は次のことを確立でき...
質問156 情報セキュリティ管理をアウトソーシングする際に、データの可用
質問157 火災関連災害に対して実施された物理的および環境的セキュリティ
質問158 サプライチェーン攻撃から発生する可能性が最も高いリスクシナリ
質問159 情報セキュリティ プロファイルがビジネス要件に適合しているか
質問160 サイバーセキュリティリスク評価を実施する主な目的は次のとおり
質問161 情報セキュリティマネージャーは、組織のワークステーションを新
質問162 情報セキュリティ プログラムに対する組織全体のサポートを得る
質問163 企業内で BYOD (個人所有デバイスの持ち込み) モバイル プログラ...
質問164 新しいサーバーが適切に保護されていることを最も効果的に保証で
質問165 クライアント情報を処理するアプリケーションへのアクセス レベ
質問166 組織全体で報告される情報セキュリティ インシデントを文書化す
質問167 組織が規定された目標復旧時間 (RTO) 内で事業継続および災害復...
質問168 情報セキュリティ マネージャーは、脅威インテリジェンス サービ...
質問169 従業員が電子メール内の悪意のあるリンクをクリックし、会社のデ
質問170 インシデント対応チームは最近、未知の種類のサイバーイベントに
質問171 インシデント後レビューの最も重要な成果は次のどれですか?
質問172 メッセージのネイティブ暗号化を提供する電子メール ソフトウェ
質問173 情報セキュリティをサポートするために組織の文化を変革するのに
質問174 組織の情報セキュリティのビジョンと戦略をサポートするのに最適
質問175 セキュリティ管理を継続的に監視する主な目的は、次の点を確認す
質問176 事業部門の情報システム上でクレジットカードデータを扱うための
質問177 組織全体で実施された最近の情報セキュリティ意識向上キャンペー
質問178 情報セキュリティマネージャーは、最近改善に努めたにもかかわら
質問179 新しいセキュリティ ソリューションの実装を承認する前に、上級
質問180 情報セキュリティ プログラムを組織の目標と整合させるために最
質問181 次のうち、サードパーティプロバイダーで情報セキュリティインシ
質問182 組織がセキュリティ インシデントが発生したことを影響を受ける
質問183 インシデントが適切な担当者によって対応されることを保証するた
質問184 情報セキュリティの観点から、技術関連品目の国境を越えた流通に
質問185 既知の脆弱性を持つ Web アプリケーションを使用する場合、次の...
質問186 一部のセキュリティ強化設定が将来のビジネス活動に悪影響を及ぼ
質問187 情報セキュリティ管理者が既存の制御を定期的に見直す主な理由は
質問188 情報セキュリティ フレームワークを導入することによる主なメリ
質問189 資産分類プログラムを開発する場合、最初に完了する必要があるの
質問190 次のどれが最も正確なコントロール評価をもたらしますか?
質問191 複数年計画を策定する際に、情報セキュリティ マネージャーが最
質問192 侵入が検出され、阻止されました。回復したシステムの整合性を確
質問193 次のうち、特権アクセス制御の失敗に関連するリスクを負うのに最
質問194 情報セキュリティ プログラムの最も重要な要素は次のどれですか?...
質問195 システム管理者が読み取り専用アクセスに制限されることが最も重
質問196 ネットワーク インフラストラクチャへのセキュリティ投資につい
質問197 コールセンターでソーシャル エンジニアリングを実施する最も良
質問198 ある組織が新興技術への投資を検討しています。情報セキュリティ
質問199 情報セキュリティ プロジェクトのサポートを得るためのビジネス ...
質問200 情報セキュリティ プログラムの有効性を監視するための指標を選
質問201 組織の情報セキュリティ プログラムを効果的にするために、導入
質問202 リスク評価の結果を提示する際に、上級管理職に最も価値をもたら
質問203 事業継続計画 (BCP) を策定するための前提条件は次のどれですか?...
質問204 シングル サインオン (SSO) の主な利点は次のとおりです。...
質問205 グローバル組織は、グローバル契約に基づいてセキュリティ プロ
質問206 ビジネスに合わせた情報セキュリティ プログラムを計画する際に
質問207 Software as a Service (SaaS) モデルを採用する場合、クライア...
質問208 情報セキュリティステータスレポート管理に含めることが最も重要
質問209 買収のデューデリジェンス段階において、情報セキュリティ マネ
質問210 次のどれが外部の脅威の状況の変化の例ですか?
質問211 ある組織がバックアップ機能を新しいクラウドベースのソリューシ
質問212 情報セキュリティ プログラムの状況に関する四半期レポートを取
質問213 リスク対応オプションについて上級管理職の支持を得るために、次
質問214 情報セキュリティガバナンスの有効性を判断するために組織が実施
質問215 次のどれが、サービス プロバイダーが組織の情報セキュリティ要
質問216 組織のネットワーク内のモノのインターネット (IoT) デバイスが...
質問217 情報セキュリティ ガバナンスを企業ガバナンス フレームワークに...
質問218 セキュリティレビューの結果、ファイルサーバー上の機密情報が組
質問219 年次ユーザー アクセス レビュー中にユーザー アクセス要件を検...
質問220 セキュリティ管理の実装の優先順位を決定する際に、情報セキュリ
質問221 ある組織は、コールセンターアプリケーションにIT障害があること...
質問222 ランサムウェア インシデント後の重要なシステムとデータの復旧
質問223 インシデント後のレビューで、ユーザーエラーが重大な違反につな
質問224 上級管理職が情報セキュリティコンプライアンスの状況を理解する
質問225 組織の情報資産を一貫して保護するために必要なのは次のうちどれ
質問226 情報セキュリティポリシーは、主に以下の事項との整合性を反映す
質問227 ビジネスに支障をきたす可能性のある重大なセキュリティ インシ
質問228 クラウド環境に移行する際にクラウド アクセス セキュリティ ブ...
質問229 インシデント対応計画にインシデント分類基準を含めることの最大
質問230 経営陣は情報セキュリティマネージャーに対し、シャドーITが組織...
質問231 インシデント管理チームのリーダーが、組織がサイバー攻撃から正
質問232 攻撃の事後レビューを実施する際に、情報セキュリティ マネージ
質問233 情報セキュリティ ガバナンスを企業ガバナンスに統合するのに最
質問234 情報セキュリティ プログラムへの継続的な投資を最も正当化する
質問235 情報セキュリティ ポリシーに含めることが最も重要なのは次のど
質問236 サイバー攻撃を封じ込めるのに最も効果的なのは次のうちどれです
質問237 情報セキュリティ ポリシーの主な目的は何でしょうか?
質問238 ACISO は、サードパーティのサービス プロバイダーが、サービス ...
質問239 情報セキュリティ マネージャーは、情報セキュリティ プログラム...
質問240 復旧時間目標 (RTO) は次のどれの出力ですか?
質問241 情報セキュリティガバナンスとコーポレートガバナンスが統合され
質問242 年次監査で組織の事業継続計画 (BCP) が 1 年以上見直されていな...
質問243 セキュリティ侵害の可能性を最も低減するには、次のどれを実装す
質問244 主要な IT プロジェクトのライフサイクルにセキュリティ リスク...
質問245 情報セキュリティ戦略を組織の目標と整合させる際に、最も関連性
質問246 情報セキュリティ ポリシーの開発に最も影響を与えるのは次のど
質問247 組織が情報セキュリティガバナンスとコーポレートガバナンスを統
質問248 インシデント対応プロセスにおける根絶フェーズの主な目標は次の
質問249 インシデント対応計画を成功裏に実施するために最も重要なのは次
質問250 組織内に高度な技術を要するフォレンジック調査を実施するための
質問251 イベント ログがインシデント調査に受け入れられるためには、証
質問252 アプリケーション サーバーのセキュリティ制御のギャップを特定
質問253 セキュリティ ポリシーの開発における情報セキュリティ運営委員
質問254 ある組織が最近、情報セキュリティ ポリシーと標準を更新して公
質問255 インシデントのエスカレーション プロセスを開発する場合、最も
質問256 自国で電子商取引活動を行っている組織が、厳格なセキュリティ法
質問257 組織の災害復旧計画 (DRP) を策定する際に、情報セキュリティ マ...
質問258 情報セキュリティガバナンスフレームワークの承認の責任者は誰で
質問259 リモートユーザーである従業員が、仮想プライベートネットワーク
質問260 情報セキュリティインシデントの事後レビューの主な目的は次のと
質問261 必須のセキュリティ標準が特定のビジネス目標の達成を妨げている
質問262 インシデント後レビュー活動の最も重要な目的は次のうちどれです
質問263 タイムリーかつ効果的なインシデント対応を最も効果的に促進する
質問264 情報セキュリティリスク評価の次の要素のうち、上級管理職にとっ
質問265 情報資産分類の主な目的は次のどれですか?
質問266 ある組織が海外に新たなオフィスを開設する計画を立てています。
質問267 情報セキュリティ ガバナンス プログラムの導入を成功させるのに...
質問268 セキュリティ制御を設計する際に最も重要なことは次のとおりです
質問269 組織の情報セキュリティ マネージャーは、次のイベントが発生し
質問270 情報セキュリティ プログラムの継続的な成功にとって最も重要な
質問271 最近の監査で、組織の新しいユーザー アカウントが統一的に設定
質問272 組織内で望ましい情報セキュリティ文化を実現するのに最も役立つ
質問273 残留リスクを受け入れるかどうかを決定する際に最も重要な基準は
質問274 クラウドベースのモデルへの移行を決定する際に、最初に考慮すべ
質問275 インシデント対応の卓上演習を実施する主な理由は次のうちどれで
質問276 攻撃が成功した後、情報セキュリティ管理者は、どのインシデント
質問277 組織の環境の変化により、セキュリティ制御が適切でなくなる可能
質問278 組織のセキュリティ体制を改善するための取り組みに最も大きな影
質問279 ある組織がネットワーク管理をサービス プロバイダーにアウトソ
質問280 包括的な情報セキュリティ プログラムの開発と管理を導くために
質問281 情報セキュリティ プログラムの有効性を測定する指標を確立する
質問282 社内の重要なアプリケーション、データベース、またはサーバーの
質問283 セキュリティ ポリシーを作成する主な目的は次のとおりです。
質問284 補償制御への支出を最も正当化するのは次のうちどれですか?
質問285 組織の従業員が、機密情報を含むスマートフォンを紛失したと報告
質問286 情報セキュリティトレーニングプログラムが最も効果的であること
質問287 事業継続計画 (BCP) を策定する際に最初に行うべきことはどれで...
質問288 適切に実装された安全な伝送プロトコルは、トランザクションを保
質問289 オンライン バンクは、進行中のネットワーク攻撃が成功している
質問290 情報セキュリティ管理者がマルチユーザー環境での汎用管理者アカ
質問291 情報セキュリティ投資に関する経営上の意思決定は、以下の点に基
質問292 情報セキュリティ ポリシーが理解されていることを確認するため
質問293 サービスが中断されたときに、組織が容量を減らして円滑に運営で
質問294 事業継続計画 (BCP) には次の内容を含める必要があります。...
質問295 組織の既存のリスクを監視するのに最も効果的なのは次のどれです
質問296 ランサムウェア攻撃に対して最も効果的な対応策は次のどれですか
質問297 組織の災害復旧計画 (DRP) の効果的な実行を確実にするために最...
質問298 金融機関の経営陣は、運用上のリスクを受け入れ、その結果、重要
質問299 インシデント対応チームの有効性は、次の場合に最大限に発揮され
質問300 従業員の行動を組織の情報セキュリティ目標に合わせるために、最
質問301 情報セキュリティポリシーを作成する際に最も役立つのは次のどれ
質問302 効果的なリスク意思決定をサポートするために、次のうちどれを実
質問303 非武装地帯 (DMZ) に設置された場合、最も重大な露出と見なされ...
質問304 情報セキュリティ管理者が現在実施されている制御の適切性を評価
質問305 情報セキュリティ戦略を策定する文脈において、以下のうちどれが
質問306 ある組織は、販売部門を拡張するためにインターネット販売会社を
質問307 公開 Web サーバーに対する分散型サービス拒否 (DDoS) 攻撃によ...
質問308 組織の契約管理プロセスにおいて最も効果的なセキュリティ成果を
質問309 インシデント管理の準備を確実にするために最も重要なのは次のど
質問310 上級管理職は、ミッションクリティカルなシステムの災害復旧計画
質問311 ソーシャル エンジニアリング攻撃に関連するリスクを識別する最
質問312 認定された第三者によって侵入テストが実施されました。情報セキ
質問313 組織の内部ネットワークの定期的な脆弱性スキャンにより、多くの
質問314 セキュリティ運用を IT ガバナンス フレームワークと整合させる...
質問315 インシデントハンドラーがハードドライブのフォレンジックイメー
質問316 サイバーセキュリティ インシデントへの対応が成功した後に得ら
質問317 どの時点でリスクの所有権を割り当てる必要がありますか?
質問318 巨額の罰金を回避するために、現在従っている規制よりもはるかに
質問319 組織では、リモート アクセス セキュリティの必要性が高まり、在...
質問320 ある組織には、さまざまな部門にまたがる複数のデータ リポジト
質問321 サイバーセキュリティ インシデント発生時に適切な関係者が意思
質問322 組織文化をセキュリティガイドラインに準拠させる最も効果的な方
質問323 次のうち、リスク対応計画をタイムリーに作成および実行するのに
質問324 新しい事業分野に関連するアプリケーションに必要なデータ分類の
質問325 ビジネス影響分析 (BIA) の設計フェーズで最も重要な考慮事項は...
質問326 脆弱性管理にリスクベースのアプローチを採用する場合、脆弱性を
質問327 情報セキュリティ管理者が、セキュリティ ポリシーに繰り返し従
質問328 組織のリスク レジスターに記録する最も重要な詳細は次のどれで
質問329 PC のフォレンジック調査が必要ですが、PC の電源がオフになって...
質問330 情報セキュリティ メトリックを導入する主な目的は次のとおりで
質問331 機密データ処理のベンダーを評価する際に、適切なレベルの情報セ
質問332 フィッシングメールが悪質かどうかを判断するのに最も役立つのは
質問333 情報セキュリティ運営委員会の機能は次のどれですか?
質問334 組織内でセキュリティ インシデントが報告されました。情報セキ
質問335 情報セキュリティ プロジェクトを提案する際にビジネス ケースを...
質問336 制御目標を定義する際に考慮すべき最も重要なのは次のどれですか
質問337 組織文化が情報セキュリティ プログラムの有効性に及ぼす主な影
質問338 重要なインフラストラクチャ内でセキュリティ制御をテストする主
質問339 ある企業は、情報セキュリティ プログラムをサポートするために
質問340 ランサムウェア事件の後、組織のシステムは復元されました。情報
質問341 ある組織は、規制当局の監視下にある金融アプリケーションの監視
質問342 成熟した情報セキュリティ プログラムを示す最良の指標は次のど
質問343 情報セキュリティ マネージャーは、新しいアウトソーシング サー...
質問344 組織のセキュリティ目標が業務運営に組み込まれていることを保証
質問345 情報セキュリティが組織の戦略と一致していることを確認する最も
質問346 組織のデータ保持戦略とそれに続くポリシーを決定する最も効果的
質問347 組織内でセキュリティ インシデントが報告されました。情報セキ
質問348 情報セキュリティガバナンスフレームワークを確立する際に最初に
質問349 情報セキュリティインシデントを防止する最も効果的な方法はどれ
質問350 侵入テストは次のような場合に最も適しています:
質問351 ビジネス影響分析 (BIA) を実行する場合、回復時間とコストの見...
質問352 効果的なインシデント対応を確保するために不可欠なものは次のう
質問353 規制の厳しい市場で事業を展開している組織にとって、ビジネスに
質問354 新しいセキュリティ イニシアチブの成功を促進するには何が最適
質問355 情報セキュリティ フレームワークの目的が達成されていることを
質問356 マルウェア攻撃が成功した後の回復後も、マルウェアのインスタン
質問357 クラウド テクノロジー環境において、セキュリティ インシデント...
質問358 システムが侵害を検出できないリスクに最もよく対処できるのは次
質問359 情報セキュリティマネージャーは、まもなく施行される新しいデー
質問360 情報セキュリティ戦略が「&amp;」と整合していることを示す最良...
質問361 技術的なセキュリティ管理が不十分なまま、新しいアプリケーショ
質問362 セキュリティ ポリシーとビジネス目標の不一致を最もよく示すの
質問363 情報資産を適切に分類する主な理由は、次のことを決定することで
質問364 バランストスコアカードは、情報セキュリティを最も効果的に実現
質問365 上級管理職が重要なアプリケーションの監視システムを開発するた
質問366 情報セキュリティガバナンスフレームワークの主な目的はどれでし
質問367 インシデントを上級管理者にエスカレーションする必要があるかど
質問368 ある組織がセキュリティ パフォーマンスを測定するためにセキュ
質問369 取締役会への月次情報セキュリティレポートに含めることが最も重
質問370 サービスプロバイダーとの契約交渉をまとめる際の情報セキュリテ
質問371 セキュリティ重視の文化を構築する際に最も重要な考慮事項は次の
質問372 組織が新しいテクノロジーを導入する過程において、情報セキュリ
質問373 病院の重要なサーバーがランサムウェアによって暗号化されました
質問374 次のうち、リスク選好度に基づいてリスク受け入れの決定に責任を
質問375 インターネット経由で電子メール システムにアクセスするときに
質問376 情報資産を保護するためのポリシー、標準、手順を開発する上で最
質問377 ビジネス影響分析 (BIA) は、主に次の目的で定期的に実行する必...
質問378 次のどれにリカバリポイント目標 (RPO) が必要ですか?
質問379 次のどれが事業継続計画 (BCP) 内のトリガーを定義しますか?...
質問380 サードパーティのバックアップ サイトが組織の情報セキュリティ
質問381 回復時間目標 (RTO) は、次の要素によって最もよく決定されます...
質問382 情報セキュリティ監査の結果、ITスタッフがITシステムの設定と管...
質問383 脆弱性特定の主な目的は次のとおりです。
質問384 情報システムの機密性と可用性を確保するために適切な管理が確実
質問385 ある組織は、リアルタイムの映像データを処理するサーバーが、ラ
質問386 情報セキュリティ活動を変更管理プロセスに統合することの主な利
質問387 侵害が発生し、リスクが特定され、フォレンジックプロセスが実行
質問388 情報セキュリティ フレームワークの目的が達成されていることを
質問389 組織の品質プロセスは、次のものを提供することでセキュリティ管
質問390 毎日の監視レポートにより、IT 従業員が変更管理プロセス外でフ...
質問391 潜在的なセキュリティ侵害に対するセキュリティ オペレーション ...
質問392 セキュリティ運用で AI ツールを使用する最大のメリットは次のど...
質問393 新しい高度な攻撃に対応するための最も効果的なツールは、次のも
質問394 ある組織が IT 運用をアウトソーシングすることを決定しました。...
質問395 情報セキュリティ管理者がセキュリティ管理の実装に関して組織的
質問396 経験豊富なメンバーのグループからインシデント対応チームが編成
質問397 情報セキュリティ管理者は、セキュリティリスクがタイムリーに処
質問398 インシデント後レビューの主な目標は次のようになります。
質問399 新しい規制に対応するために情報セキュリティ ポリシーを更新す
質問400 情報セキュリティ環境の変化を識別する最も効果的な方法はどれで
質問401 コンピューティング設備の共有代替場所を選択する際に考慮すべき
質問402 シートホスティング組織のデータセンターにはサーバー、アプリケ
質問403 ある組織は、人気のソーシャル ネットワーク プラットフォームを...
質問404 インシデント対応チームは、ビジネス影響分析 (BIA) の結果をど...
質問405 適切なセキュリティ制御がソフトウェアに組み込まれていることを
質問406 新しいセキュリティ プロジェクトについて上級管理職の賛同を得
質問407 情報セキュリティ戦略を見直す際に、最も重要な考慮事項は次のど
質問408 情報セキュリティ プログラムの現状と望ましい状態のギャップを
質問409 情報セキュリティ管理者が組織の電子通信および電子メール デー
質問410 機密性の高いデータを保存する重要なシステムの開発中に、情報セ
質問411 情報セキュリティポリシーが遵守されているかどうかを判断するの
質問412 組織が新興技術を採用する場合、情報セキュリティ機能の主な責任
質問413 情報資産分類の最大の利点は次のどれですか?
質問414 マルウェア攻撃の発見と根絶後に決定する上で最も重要なのは次の
質問415 リスクを許容レベルまで軽減するための最適な制御を選択する場合
質問416 組織がインシデントの分類とカテゴリ化のレベルを定義する際に考
質問417 ある組織は、独自アプリケーションをPlatform as a Service(Paa...
質問418 情報セキュリティ ポリシーを策定する際に、さまざまな事業部門
質問419 ソフトウェア ベンダーが、組織の重要なビジネス システムを危険...
質問420 ある小規模な組織が、多国籍クラウド コンピューティング ベンダ...
質問421 次のうち、情報セキュリティ プログラムに対する上級管理職のコ
質問422 ある組織では、リモート ワーカーにノート PC、ケーブル ワイヤ...
質問423 ビジネスアプリケーションに深刻な脆弱性が検出されました。この
質問424 内部監査から、規制要件に準拠していない情報セキュリティ上の問
質問425 ビジネス影響分析 (BIA) を実施する主な目的は、次のことを決定...
質問426 新しく開発された情報システムに対する最も包括的なセキュリティ
質問427 決済カードのデータ セキュリティ標準の導入によって得られる最
質問428 ホワイト ボックス コントロール テストではなくブラック ボック...
質問429 法医学調査を行う際に最も重要なのは次のどれですか?
質問430 新しく任命された情報セキュリティ マネージャーに、組織の既存
質問431 機密性、整合性、可用性 (CIA) の 3 つの要素のうち、機密性の概...
質問432 情報セキュリティ戦略を策定する上で、最初に行うべきステップは
質問433 次のイベントのうち、情報セキュリティ プログラムの改訂が必要
質問434 ある組織がセキュリティ意識の向上に向けた戦略を策定しています
質問435 リスク軽減策が選択された場合、選択された対策を効果的に実施す
質問436 オフィスでのカメラの使用を禁止するポリシーに違反して、従業員
質問437 サイバーセキュリティ攻撃が確認されたら、まず最初に行うべきこ
質問438 最も信頼性が高く、厳しいリカバリ要件をサポートできるリカバリ
質問439 次のどれが主に資産分類によって決定されますか?
質問440 ベンダーリスク管理プロセスの成熟度レベルを示す最良の指標は次
質問441 情報セキュリティ ガバナンスが企業ガバナンスと整合しているこ
質問442 複数の重要なシステムがマルウェアに感染しました。このインシデ
質問443 組織では、IT アプリケーションの社内ホスティングとサポートを...
質問444 情報セキュリティ戦略の策定において、最も重要なのは誰の意見で
質問445 インシデント対応者の有効性を高めるために最も重要なのは次のど
質問446 最近のセキュリティ インシデントの調査により、根本的な原因は
質問447 ある組織の情報セキュリティ チームは、最近の情報セキュリティ
質問448 生産システムのセキュリティ メカニズムが制御目標を満たしてい
質問449 インシデント対応計画をタイムリーに実行するのに最も効果的なの
質問450 主要リスク指標 (KRI) を開発する際に最も大きな課題となるのは...
質問451 セキュリティ リスク管理を組織に統合する場合、次の点を確認す
質問452 情報セキュリティ チームは、重要な制御を実装するために、情報
質問453 情報セキュリティ投資プロセスに最も影響を与えるのは次のどれで
質問454 ある組織がデジタル変革プロセスを進めており、IT 組織は未知の...
質問455 従業員の意図しない行動により、重大なデータ損失インシデントが
質問456 パスワード標準への準拠を確保するための最良の方法はどれですか
質問457 組織の情報セキュリティ マネージャーは、最近購入したベンダー
質問458 企業のセキュリティ管理フレームワークの確立に経営幹部が関与す
質問459 次のイベントのうち、組織が情報セキュリティ フレームワークを
質問460 組織の情報セキュリティ ポリシーと地域の規制の間に矛盾がある
質問461 ある組織が新しい顧客関係管理 (CRM) システムを導入しました。C...
質問462 買収のデューデリジェンス段階において、情報セキュリティ マネ
質問463 上級管理職は最近、業界のベスト プラクティスに反するモバイル ...
質問464 次のどれがビジネス影響分析 (BIA) の主な目的ですか?
質問465 最悪の混乱シナリオを特定するのに最も役立つのは次のどれでしょ
質問466 組織がクラウド サービスのセキュリティ体制を評価するために最
質問467 ある組織では、従業員のサイバーセキュリティインシデントを特定
質問468 情報資産の固有のリスクに最も影響を与えるのは次のどれですか?
質問469 インシデント対応計画の有効性を判断するための最良の方法はどれ
質問470 災害復旧計画 (DRP) が策定されたら、次のタスクのうちどれを実...
質問471 高可用性を必要とする電子ビジネスの場合、次の設計原則のうちど
質問472 新たなリスクの影響を評価する際に、最も大きな課題となるのは次
質問473 セキュリティ ベースラインを定義する場合、ベースラインが次の
質問474 組織の IT 資産インベントリにない PC 上で不審なアクティビティ...
質問475 頻繁に発生するインシデントをユーザーのセキュリティ意識向上ト