<<前へ 次へ>>

質問 104/119

シナリオ1:
HealthGenicは、カナダのトロントで患者に包括的な医療サービスを提供する大手総合医療機関です。同社は、患者の健康状態のモニタリング、予約のスケジュール設定、カスタマイズされた医療レポートの作成、患者データの安全な保管、そして患者、医師、臨床検査技師などの様々な関係者間の円滑なコミュニケーションを促進するために、ウェブベースの医療ソフトウェアプラットフォームを多用しています。
組織のサービス拡大と需要増加に伴い、頻繁かつ長期にわたるサービス中断が頻繁に発生するようになり、患者ケアや事務処理に重大な支障をきたすようになった。そこで、HealthGenicは直面するリスクの深刻度を評価するため、包括的なリスク分析を開始した。
リスク分析の結果をリスク基準と比較し、リスクとその重大性が許容範囲内か、あるいは許容できる範囲かを判断しようとした際、HealthGenicはキャパシティプランニングとインフラストラクチャの回復力に重大な欠陥があることに気づきました。この問題の緊急性を認識したHealthGenicは、自社プラットフォームを担当するソフトウェア開発会社に連絡を取りました。ソフトウェア開発会社は、医療技術、データ管理、およびコンプライアンス規制に関する専門知識を活用し、サービスの中断を無事解決しました。
しかしながら、HealthGenicはユーザーアクセス制御への不正な変更も発見しました。その結果、一部の医療報告書が改ざんされ、医療記録が不完全かつ不正確になっていました。同社はユーザーアクセス制御への意図しない変更を速やかに認め、修正しました。これらの変更の根本原因を分析した結果、HealthGenicはIT部門内の職務分掌に関する脆弱性を特定しました。この脆弱性により、システム管理権限を持つ担当者がユーザーアクセス制御も管理できてしまっていたのです。
そのため、HealthGenicは、職務分掌、ジョブローテーション、職務記述書、承認プロセスなど、組織構造に関連する管理を優先的に行うことを決定した。
サービス中断の影響に対応するため、ソフトウェア開発会社はクラウドプラットフォーム上でホストされるスケーラブルなアーキテクチャを採用することでインフラストラクチャを刷新し、需要に基づいた動的なリソース割り当てを可能にした。厳密な負荷テストとパフォーマンス最適化を実施し、潜在的なボトルネックを特定して対処することで、システムがユーザー負荷の増加に円滑に対応できるようにした。
さらに、同社は不正アクセスとデータ改ざんについて速やかに評価を行った。
インターンを含む全従業員がデータセキュリティの重要性と患者情報の適切な取り扱いを認識できるよう、HealthGenicは従業員研修、管理職によるレビュー、内部監査に特化した管理策を導入しました。さらに、患者データの機密性を考慮し、HealthGenicは多要素認証などの強力な認証方法を含む厳格な機密保持対策を実施しました。
HealthGenicは、直面する課題に対応するため、安全なクラウドコンピューティング環境を確保することの重要性を認識しました。そして、クラウドインフラストラクチャと運用方法のセキュリティを評価・強化するために特別に設計された、包括的な自己評価を開始しました。
シナリオ1に基づき、HealthGenicはどのような種類の対策を優先することに決定しましたか?

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

質問一覧「119問」
質問1 シナリオ2:NyvMarketingは、さまざまな業界の顧客に多様なサー...
質問2 情報セキュリティリスクに関する以下の記述のうち、正しくないも
質問3 残存リスクに関する以下の記述のうち、正しいものはどれですか?
質問4 権力/利害マトリックスはどのような目的で使用されるのですか?
質問5 シナリオ4:TradeBは、市場に参入したばかりの商業銀行で、顧客...
質問6 シナリオ 7: InfoSec は、マサチューセッツ州ボストンに本社を置...
質問7 シナリオ 6: CB Consulting は、アイルランドのダブリンに拠点を...
質問8 従業員および契約社員に対し、情報セキュリティポリシーまたは手
質問9 コンピュータシステムにとって、人間以外の脅威としては洪水が挙
質問10 組織は、外部の第三者によって情報が転送または処理される際に、
質問11 A社が従業員に対し、少なくとも60日に1回はメールのパスワードを...
質問12 ある組織が、ISO/IEC 27001附属書Aの管理策に加えて、他の情報源...
質問13 「ISMSは、XYZ社内で顧客データにアクセスするすべての部門を対...
質問14 シナリオ1:NobleFindは、高級カスタムデザイン家具を専門とする...
質問15 シナリオ: ある製造会社は、サプライチェーンの混乱の可能性に
質問16 情報セキュリティポリシーにおいて、以下の選択肢のうちどれを取
質問17 質問: セキュリティ監査中に、アナリストは、攻撃者がブラック
質問18 シナリオ 9: OpenTech は IT および通信サービスを提供していま...
質問19 シナリオ10:NetworkFuse社は、ネットワークハードウェアの開発...
質問20 シナリオ5に基づき、OperazeはISMSの円滑な運用を確保するために...
質問21 セキュリティインシデントの影響を推定する際に考慮すべき要素は
質問22 シナリオ 7: モナコに本社を置く保険会社 Yefund は、商業、産業...
質問23 シナリオ4:TradeBは、市場に参入したばかりの商業銀行で、顧客...
質問24 シナリオ6:グリーンウェーブ 持続可能でエネルギー効率の高い家...
質問25 シナリオ3:Socket Inc.は、高品質で安全な通信ソリューションの...
質問26 ある組織は、全従業員を対象に情報セキュリティに関する意識向上
質問27 シナリオ 3: スウェーデンで設立され、スウェーデンに本社を置く...
質問28 シナリオ6:Skyver社は、ゲーム機、薄型テレビ、コンピューター...
質問29 質問: ISO/IEC 27002:2022 条項 8.28 の目的は何ですか?...
質問30 シナリオ 3: スウェーデンで設立され、スウェーデンに本社を置く...
質問31 シナリオ10によると、NetworkFuseは認証機関に対し、すべての文...
質問32 シナリオ8:SunDeeは、米国カリフォルニア州に本社を置くアメリ...
質問33 シナリオ 1: HealthGenic は、ウェブベースの医療ソフトウェアを...
質問34 シナリオ 9: OpenTech は IT および通信サービスを提供していま...
質問35 ある金融機関のIT部門は、潜在的なセキュリティ侵害を回避するた...
質問36 シナリオ2によると、Beautyはすべてのユーザーアクセス権限を確...
質問37 質問: 組織は、それぞれの分野における情報セキュリティリスク
質問38 シナリオ3:Socket Incは、主に無線製品とサービスを提供する通...
質問39 以下の規格のうち、プライバシー情報管理システム(PIMS)を構築...
質問40 優れた物理的セキュリティ対策の例を挙げてください。
質問41 ISO/27002の「9. アクセス制御」領域に対応する制御項目を選択し...
質問42 質問: ある組織が、実際の業績を事前に設定された業績目標と比
質問43 シナリオ 8: SunDee は、米国カリフォルニア州に本社を置くアメ...
質問44 NeuroTrustMedは、韓国ソウルに本社を置く大手医療技術企業です...
質問45 シナリオ 8: SunDee は、米国カリフォルニア州に本社を置くアメ...
質問46 シナリオ2:NyvMarketingは、さまざまな業界の顧客に多様なサー...
質問47 ISMSの継続的な改善を支えるものは何ですか?
質問48 シナリオ10:NetworkFuse社は、ネットワークハードウェアの開発...
質問49 シナリオ 1: HealthGenic は、ウェブベースの医療ソフトウェアを...
質問50 シナリオ8:サンディー社は、米国カリフォルニア州に本社を置く
質問51 シナリオ10:NetworkFuse社は、ネットワークハードウェアの開発...
質問52 シナリオ3:Socket Incは、主に無線製品とサービスを提供する通...
質問53 シナリオ 6: CB Consulting は、アイルランドのダブリンに拠点を...
質問54 リスク保持の例となる記述はどれですか?
質問55 ある組織は、セキュリティ関連のイベントやその他の記録されたデ
質問56 ISO/IEC 27001で規定されている、組織が不適合を検出した際に取...
質問57 IoT(モノのインターネット)デバイスが相互に(あるいは「外部...
質問58 シナリオ8によると、テッサはISMSの監視と測定に関する計画を作...
質問59 シナリオ6:Skyver社は、ゲーム機、薄型テレビ、コンピューター...
質問60 シナリオ2:Beautyは、最近従来の小売販売からeコマースモデルに...
質問61 情報セキュリティ委員会は、次のうちどれを担当しますか?
質問62 シナリオ 4: L.JXfUl デザイン、QA およびソフトウェア テスト、...
質問63 利害関係者を特定、分析、管理するために使用されるツールはどれ
質問64 シナリオ: エバーグリーン社は、自社の内部構造とニーズに合わ
質問65 あなたは別の会社に求人応募し、採用されました。契約書とともに
質問66 シナリオ7:マサチューセッツ州ボストンに拠点を置くInfoSec社は...
質問67 シナリオ10:ProEBank ProEBankは、包括的な銀行サービスで知ら...
質問68 シナリオ2:Beautyは、最近従来の小売販売からeコマースモデルに...
質問69 シナリオ2:Beautyは、最近従来の小売販売からeコマースモデルに...
質問70 情報セキュリティ対策を効果的に実施するために必要な手順は次の
質問71 どのフィードバックが、経営陣によるレビューにおける情報セキュ
質問72 シナリオ7:テキサスH&amp;H社におけるインシデント対応 攻撃者...
質問73 シナリオ2: ビューティーは、美容業界で確固たる地位を築いてい...
質問74 リスク評価の結果に基づき、ソケット社は以下の決定を下しました
質問75 シナリオ6:Skyver社は、ゲーム機、薄型テレビ、コンピューター...
質問76 情報セキュリティリスクに関する以下の記述のうち、正しくないも
質問77 シナリオ 7: InfoSec は、マサチューセッツ州ボストンに本社を置...
質問78 情報セキュリティリスクに関する以下の記述のうち、正しくないも
質問79 情報は様々な方法で入手・提供できます。情報の価値は、その信頼
質問80 シナリオ2: ビューティーは、美容業界で確固たる地位を築いてい...
質問81 シナリオ: Reyae Ltdの従業員が、メールの自動入力候補の誤りに...
質問82 セキュリティインシデントの影響を推定する際に考慮すべき要素は
質問83 シナリオ2:NyvMarketingは、さまざまな業界の顧客に多様なサー...
質問84 組織のインシデント管理プロセスは、情報セキュリティインシデン
質問85 経営陣による評価に関する記述のうち、正しいものはどれですか?
質問86 シナリオ5:Operazeは、世界中の様々な企業向けにアプリケーショ...
質問87 ISMSモニタリングの文脈において、「情報ニーズ」は通常どのよう...
質問88 これらの信頼性の側面のうち、「完全性」はどれに該当しますか?
質問89 NyvMarketingは、ISO/IEC 27001認証を取得するために、ISO/IEC 2...
質問90 情報セキュリティポリシー策定ライフサイクルにおける最初の段階
質問91 ISO/IEC 27001に基づいたISMSを導入するために、組織はどの手法...
質問92 シナリオ8:サンディー社は、米国カリフォルニア州に本社を置く
質問93 シナリオ2:Beautyは、最近従来の小売販売からeコマースモデルに...
質問94 シナリオ 1: HealthGenic は、ウェブベースの医療ソフトウェアを...
質問95 シナリオ 7: InfoSec は、マサチューセッツ州ボストンに本社を置...
質問96 ある組織は、全従業員を対象に情報セキュリティに関する意識向上
質問97 ある金融機関のIT部門は、潜在的なセキュリティ侵害を回避するた...
質問98 シナリオ 1: HealthGenic は、ウェブベースの医療ソフトウェアを...
質問99 シナリオ10:NetworkFuse社は、ネットワークハードウェアの開発...
質問100 シナリオ5:Operazeは、世界中の様々な企業向けにアプリケーショ...
質問101 ある組織は、社内の機密エリアや施設への安全なアクセスを確保す
質問102 シナリオ 5: Bytes は、ハードウェアとソフトウェアの設計、製造...
質問103 シナリオ 8: SunDee は、米国カリフォルニア州に本社を置くアメ...
質問104 シナリオ1: HealthGenicは、カナダのトロントで患者に包括的な...
質問105 シナリオ2:Beautyは、最近従来の小売販売からeコマースモデルに...
質問106 SABSAモデルのどの層が、セキュリティアーキテクチャをビジネス...
質問107 シナリオ10に基づくと、無効な電気部門は監査学習リーダーの交代...
質問108 ある会社が新しいビルに移転した。移転から数週間後、取締役のオ
質問109 あるテクノロジー企業は、ここ数年で事業を急速に拡大してきまし
質問110 シナリオ 8: SunDee は、米国カリフォルニア州に本社を置くアメ...
質問111 シナリオ5:Operazeは、世界中の様々な企業向けにアプリケーショ...
質問112 質問: 経営陣による評価に関する記述のうち、正しいものはどれ
質問113 NeuroTrustMedは、韓国ソウルに本社を置く大手医療技術企業です...
質問114 文書の分類を変更する権限を持つのは誰ですか?
質問115 シナリオ7:サイテックシールド アイルランドのダブリンに拠点を...
質問116 シナリオ2:Beautyは、最近従来の小売販売からeコマースモデルに...
質問117 リスク保持の例となる記述はどれですか?
質問118 情報セキュリティ手順の策定、見直し、検証には、とりわけ誰が関
質問119 シナリオ 4: L.JXfUl デザイン、QA およびソフトウェア テスト、...