ISACA.CISM-JPN.v2026-03-02.q426

試験コード:CISM-JPN
試験名称:Certified Information Security Manager (CISM日本語版)
認証ベンダー:ISACA
無料問題の数:426
バージョン:v2026-03-02
等級:
ページの閲覧量:487
問題集の閲覧量:28707
テストを始める

有効的なCISM-JPN問題集はJPNTest.com提供され、CISM-JPN試験に合格することに役に立ちます!JPNTest.comは今最新CISM-JPN試験問題集を提供します。JPNTest.com CISM-JPN試験問題集はもう更新されました。ここでCISM-JPN問題集のテストエンジンを手に入れます。

CISM-JPN問題集最新版のアクセス
1193問、30% ディスカウント、特別な割引コード:JPNshiken

最新のコメント (最新のコメントはトップにあります。)

凤子   - 2026-03-06

短時間で勉強になりました。そして試験にも無事合格です!無事、試験に合格することができました。jpnshikenさん、やはり信頼できますね。

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

その他のバージョン
148 viewsISACA.CISM-JPN.v2026-09-04.q555
312 viewsISACA.CISM-JPN.v2026-02-23.q475
443 viewsISACA.CISM-JPN.v2025-10-22.q392
388 viewsISACA.CISM-JPN.v2025-09-11.q426
341 viewsISACA.CISM-JPN.v2025-08-18.q392
273 viewsISACA.CISM-JPN.v2025-08-16.q363
219 viewsISACA.CISM-JPN.v2025-08-05.q425
234 viewsISACA.CISM-JPN.v2025-06-27.q385
446 viewsISACA.CISM-JPN.v2025-03-15.q359
403 viewsISACA.CISM-JPN.v2025-02-05.q371
564 viewsISACA.CISM-JPN.v2024-08-27.q559
550 viewsISACA.CISM-JPN.v2024-05-27.q314
328 viewsISACA.CISM-JPN.v2024-04-15.q259
606 viewsISACA.CISM-JPN.v2023-10-28.q139
428 viewsISACA.CISM-JPN.v2023-10-05.q167
326 viewsISACA.CISM-JPN.v2023-09-23.q190
366 viewsISACA.CISM-JPN.v2023-08-17.q109
369 viewsISACA.CISM-JPN.v2023-08-10.q119
295 viewsISACA.CISM-JPN.v2023-07-28.q133
323 viewsISACA.CISM-JPN.v2023-07-25.q107
636 viewsISACA.CISM-JPN.v2023-02-20.q60
674 viewsISACA.CISM-JPN.v2022-11-05.q104
1939 viewsISACA.CISM-JPN.v2022-10-15.q125
906 viewsISACA.CISM-JPN.v2022-09-24.q496
1309 viewsISACA.CISM-JPN.v2021-12-23.q468
1188 viewsISACA.CISM-JPN.v2021-10-12.q470
855 viewsISACA.CISM-JPN.v2021-08-06.q217
1130 viewsISACA.CISM-JPN.v2021-07-10.q400
1081 viewsISACA.CISM-JPN.v2021-07-06.q400
1235 viewsISACA.CISM-JPN.v2021-03-19.q399
935 viewsISACA.CISM-JPN.v2021-02-01.q151
1187 viewsISACA.CISM-JPN.v2020-11-26.q297
1161 viewsISACA.CISM-JPN.v2020-11-20.q298
945 viewsISACA.CISM-JPN.v2020-11-14.q298
1019 viewsISACA.CISM-JPN.v2020-10-21.q287
1027 viewsISACA.CISM-JPN.v2020-09-26.q208
1521 viewsISACA.CISM-JPN.v2020-09-05.q218
1433 viewsISACA.CISM-JPN.v2020-08-23.q250
1399 viewsISACA.CISM-JPN.v2020-07-21.q255
1262 viewsISACA.CISM-JPN.v2020-02-19.q68
692 viewsISACA.CISM-JPN.v2020-01-13.q58
質問一覧
質問1:ネットワーク スニッフィングは、次のような方法で実行されるた
質問2:情報セキュリティ ガバナンスを企業ガバナンスに統合するのに最
質問3:組織の災害復旧計画 (DRP) を作成するときに、情報セキュリティ ...
質問4:IT 運用を海外でホストされる Infrastructure as a Service (laa...
質問5:ある組織は最近の災害で収益の損失を経験しました。次のどれが組
質問6:サービス契約の次の要素のうち、組織がクラウド サービス プロバ...
質問7:情報セキュリティ マネージャーは、チケットが記録された後、セ
質問8:セキュリティ担当者の組織変更の際に情報セキュリティ管理を最も
質問9:金融会社の幹部は、最近サイバー攻撃が増加していることを懸念し
質問10:データ損失防止 (DLP) ツールが、送信中に個人を特定できる情報 ...
質問11:アプリケーションで発見されたリスクを管理するのに最も適してい
質問12:クライアント情報を処理するアプリケーションへのアクセス レベ
質問13:新しい事業分野に関連するアプリケーションに必要なデータ分類の
質問14:情報セキュリティ戦略委員会に報告するための指標を確立する際に
質問15:効果的な情報セキュリティ メトリックの最も重要な特性は次のど
質問16:インシデント事後調査の結果、システムへのアクセスに既知の脆弱
質問17:情報セキュリティガバナンスフレームワークを確立する際に最初に
質問18:オンライン バンクは、進行中のネットワーク攻撃が成功している
質問19:経営陣は新しい会社の買収を発表しました。親会社の情報セキュリ
質問20:組織のシステムへの侵入が成功したことを示す最良の指標は次のど
質問21:解雇された従業員のシステムアクセスの削除を開始する際に最も重
質問22:Software as a Service (SaaS) モデルを採用する場合、クライア...
質問23:インシデント対応チームの有効性は、次の場合に最大限に発揮され
質問24:組織の品質プロセスは、次のものを提供することでセキュリティ管
質問25:インシデント後レビューを実施する主な目的は次のとおりです。
質問26:情報セキュリティ プログラムの主要業績評価指標 (KPI) を開発す...
質問27:セキュリティ情報およびイベント管理 (SIEM) システムをインスト...
質問28:リソースが限られている組織で情報セキュリティ プログラムの資
質問29:高価値資産を保護するため、または信頼性に懸念がある環境を処理
質問30:ビジネス活動の残留リスクが許容可能なリスク レベルよりも低い
質問31:インシデント対応ポリシーには次の内容を含める必要があります。
質問32:継続計画にエンドユーザーを関与させることの主な利点は次のとお
質問33:事業継続計画 (BCP) には次の内容を含める必要があります。...
質問34:内部監査から、規制要件に準拠していない情報セキュリティ上の問
質問35:クラウドベースのソリューションに移行する組織にとって、インシ
質問36:管理を実装する際にリスク所有者からの意見を得る最も重要な理由
質問37:頻繁に発生するインシデントをユーザーのセキュリティ意識向上ト
質問38:情報セキュリティ管理者が組織の電子通信および電子メール デー
質問39:新しいアプリケーションが情報セキュリティ ポリシーに準拠して
質問40:ランサムウェア攻撃が成功した場合の影響を軽減する最善の方法は
質問41:情報セキュリティの観点から、技術関連品目の国境を越えた流通に
質問42:情報セキュリティ プログラムを開発する際に組織文化を考慮する
質問43:情報セキュリティポリシーが遵守されているかどうかを判断するの
質問44:オフプレミスのクラウド環境に保存されているデータへのアクセス
質問45:ある小規模な組織が、多国籍クラウド コンピューティング ベンダ...
質問46:限定的なランサムウェア インシデントが発生した後に、運用を復
質問47:新たな高度な持続的脅威 (APT) 攻撃者から身を守るための最良の...
質問48:次の要因のうち、情報セキュリティ戦略の目標の実装を成功させる
質問49:情報セキュリティ プログラムの有効性にとって最も重要なのは次
質問50:侵入試行アラートを識別して相関させるために使用する最適なツー
質問51:バランストスコアカードは、情報セキュリティを最も効果的に実現
質問52:災害復旧計画 (DRP) を設計する際に、システムの復旧を優先する...
質問53:組織内でセキュリティ インシデントが報告されました。情報セキ
質問54:情報セキュリティマネージャーがクラウドサービスプロバイダーに
質問55:情報セキュリティ マネージャーが完全機能継続性テストを実施す
質問56:セキュリティ プログラムを成功させるために最も重要な要件は次
質問57:情報セキュリティの主な目標は次のどれでしょうか?
質問58:サイバーセキュリティインシデント対応の有効性を促進する最も優
質問59:侵入テストは次のような場合に最も適しています:
質問60:情報セキュリティガバナンスフレームワークの承認の責任者は誰で
質問61:ある組織がバックアップ機能を新しいクラウドベースのソリューシ
質問62:決済カードのデータ セキュリティ標準の導入によって得られる最
質問63:組織が情報セキュリティガバナンスとコーポレートガバナンスを統
質問64:IT サービス プロバイダーによる組織の情報セキュリティ要件への...
質問65:情報セキュリティマネージャーは、既存のサプライヤーが最近開発
質問66:情報セキュリティ ポリシーの開発に最も影響を与えるのは次のど
質問67:インシデント後レビューを実施する主な目的は次のとおりです。
質問68:セキュリティ インシデントを検出する最も効果的な方法はどれで
質問69:マルウェアに関連するインシデント発生後のサードパーティによる
質問70:Web アプリケーションにログインした後、さまざまなアプリケーシ...
質問71:次のどれがビジネス影響分析 (BIA) の主な目的ですか?
質問72:標準的なセキュリティ構成を実装する主な目的は何ですか?
質問73:クラウドベースのモデルへの移行を決定する際に、最初に考慮すべ
質問74:新しく導入されたセキュリティ意識向上プログラムが効果的であっ
質問75:情報セキュリティ マネージャーは、エンドポイント デバイスの侵...
質問76:ある部門から、セキュリティ対策がもはや効果的ではないとの報告
質問77:あるグローバル組織がインシデント対応チームを編成しています。
質問78:組織の情報セキュリティ戦略を策定する際に、どこに重点を置くべ
質問79:組織の情報セキュリティ プログラムの有効性を最もよく理解でき
質問80:情報セキュリティ マネージャーが上級管理職に対して情報セキュ
質問81:外部セキュリティ監査で、コントロールの不遵守が複数報告されま
質問82:サイバーセキュリティ インシデント発生時に適切な関係者が意思
質問83:組織の情報セキュリティのビジョンと戦略をサポートするのに最適
質問84:組織の情報セキュリティ ポリシーを確立する際に、最も重要な考
質問85:情報セキュリティ文化が成功していることを示す最良の指標は次の
質問86:包括的な情報セキュリティ管理システムを導入する最も適切な理由
質問87:情報セキュリティ アーキテクチャを実装する最も適切な理由は次
質問88:重大な情報セキュリティインシデントの発生後、情報セキュリティ
質問89:情報セキュリティガバナンスフレームワークを維持する組織にとっ
質問90:次のイベントのうち、組織が情報セキュリティ フレームワークを
質問91:新しいソフトウェア アプリケーションの開発効率を向上させるに
質問92:組織のシステムへのサイバー攻撃を可能にするバックドアが確認さ
質問93:複数の店舗を持つ小売業者に新しく任命された情報セキュリティ
質問94:ビジネスでは、アプリケーションのレガシー バージョンを運用す
質問95:ある組織が、パブリック クラウド サービス プロバイダーとイン...
質問96:ある組織が新興技術への投資を検討しています。情報セキュリティ
質問97:重大な影響を及ぼす新しい規制が間もなく施行されると知らされた
質問98:情報セキュリティ プログラムの有効性について取締役会に報告す
質問99:組織がセキュリティ インシデントが発生したことを影響を受ける
質問100:新しいシステムの実装中に、中断、不正な変更、エラーの可能性を
質問101:情報セキュリティ プログラムの戦略を実行するためのロードマッ
質問102:セキュリティ基準への非準拠が特定された場合、情報セキュリティ
質問103:許容可能なリスク レベルを決定する際に、次のうち最も重要な考
質問104:組織がインシデント対応チームが適切に準備されていることを確認
質問105:情報セキュリティ プログラムの成功にとって最も重要な要素は次
質問106:組織全体で報告される情報セキュリティ インシデントを文書化す
質問107:回復時間目標 (RTO) は、次の要素によって最もよく決定されます...
質問108:組織は情報セキュリティ ガバナンス フレームワークを実装してい...
質問109:ビジネスに支障をきたす可能性のある重大なセキュリティ インシ
質問110:効果的な情報セキュリティ プログラムを確立するための最初のス
質問111:インシデントを認識できるようにサービスデスクスタッフをトレー
質問112:セキュリティ重視の文化を構築する際に最も重要な考慮事項は次の
質問113:インシデント対応の有効性の評価を最もよくサポートするプロセス
質問114:インシデント対応計画をタイムリーに実行するのに最も効果的なの
質問115:コンピューティング設備の共有代替場所を選択する際に考慮すべき
質問116:事業継続計画 (BCP) を策定する際に最初に行うべきことはどれで...
質問117:情報セキュリティガバナンスフレームワークを実装する際に最初に
質問118:重要なビジネス アプリケーションの可用性を妨げる可能性のある
質問119:組織の情報資産を一貫して保護するために必要なのは次のうちどれ
質問120:取締役会への月次情報セキュリティレポートに含めることが最も重
質問121:組織は、第三者が重要な機能を別の外部プロバイダーにアウトソー
質問122:組織の環境の変化により、セキュリティ制御が適切でなくなる可能
質問123:財務部門のディレクターが組織の予算アプリケーションをアウトソ
質問124:Software as a Service (SaaS) ベンダーの使用に関連するリスク...
質問125:IT システムに必要な保護レベルを決定するための最適な入力は次...
質問126:ランサムウェア攻撃後に組織がデータを回復するのに最適なバック
質問127:インシデントのエスカレーション プロセスを開発する場合、最も
質問128:インシデント対応チームの主な機能はどれですか?
質問129:情報セキュリティ戦略の策定において、最も重要なのは誰の意見で
質問130:情報セキュリティ マネージャーは、ユーザー ワークステーション...
質問131:セキュリティ インシデントの分類方法を開発する場合、カテゴリ
質問132:バッファオーバーフローを最もよく表すのは次のどれですか?
質問133:組織の侵入検知システム (IDS) のパフォーマンスを確認する際に...
質問134:情報セキュリティ戦略を提示する際に上級管理職の支持を得るため
質問135:複数年計画を策定する際に、情報セキュリティ マネージャーが最
質問136:分散型サービス拒否 (DDoS) 攻撃に対する実行可能な封じ込め戦略...
質問137:インシデント対応計画を策定する際に、主に考慮すべき事項は次の
質問138:組織の情報セキュリティの姿勢を最も包括的に理解できるのは次の
質問139:競合他社がランサムウェア攻撃を受けたことを知った場合、情報セ
質問140:組織がクラウド サービスのセキュリティ体制を評価するために最
質問141:組織がセキュリティ インシデントを特定して封じ込めるのに最も
質問142:組織の内部ネットワークの定期的な脆弱性スキャンにより、多くの
質問143:AI 開発の要件収集フェーズで医療機関が対処する必要がある最も...
質問144:ネットワーク インフラストラクチャへのセキュリティ投資につい
質問145:インシデントトリアージの主な目的は次のどれですか?
質問146:別の国のクラウド サービス プロバイダーを使用する計画を立てる...
質問147:ビジネス影響分析 (BIA) BEST により、組織は次のことを確立でき...
質問148:次のうち、リスク選好度に基づいてリスク受け入れの決定に責任を
質問149:適切に実装された安全な伝送プロトコルは、トランザクションを保
質問150:新たなサイバーセキュリティの脅威に関する情報を受け取った後、
質問151:組織内で堅牢な情報セキュリティ文化を構築するために最も重要な
質問152:組織の事業部門にセキュリティ制御スイートが正常に実装されたら
質問153:組織が新興技術を採用する場合、情報セキュリティ機能の主な責任
質問154:情報セキュリティ投資の資金を獲得するためにビジネス ケースを
質問155:情報セキュリティ マネージャーは、プロセスの非効率性が生じる
質問156:潜在的なシステムの脆弱性に対処するための技術的ソリューション
質問157:大規模なセキュリティ侵害に対応する際に、証拠収集に外部のフォ
質問158:新しい情報セキュリティ マネージャーが組織内の情報セキュリテ
質問159:上級管理職は、組織の侵入防止システム (IPS) が業務運営を繰り...
質問160:新しい規制枠組みがビジネス システムに与える影響を確実に評価
質問161:情報セキュリティ プログラムの有効性に関する有用な情報の報告
質問162:情報セキュリティをサポートするために組織の文化を変革するのに
質問163:災害復旧プログラムの管理を支援するために Disaster Recovery a...
質問164:データベース内の情報をどのように分類するかを決定するのに最適
質問165:インシデント対応計画の準備フェーズで確立されるのは次のどれで
質問166:生産システムのセキュリティ メカニズムが制御目標を満たしてい
質問167:情報セキュリティ管理者がセキュリティ投資計画を見直す際に考慮
質問168:環境が急速に変化する組織では、経営管理は情報セキュリティリス
質問169:情報セキュリティガバナンスフレームワークを確立する際に、情報
質問170:ある事業部門は最近、組織の新しい強力なパスワード ポリシーを
質問171:買収のデューデリジェンス段階において、情報セキュリティ マネ
質問172:ビジネスに合わせた情報セキュリティ プログラムを計画する際に
質問173:インシデントへの対応を優先するには、次のうちどれを最初に行う
質問174:次のどれが、新たなインシデントの発生を最もよく示す指標でしょ
質問175:パスワード標準への準拠を確保するための最良の方法はどれですか
質問176:インシデント管理チームのリーダーが、組織がサイバー攻撃から正
質問177:情報セキュリティインシデント対応プロセスの主な目的はどれです
質問178:ビジネス影響分析 (BIA) の設計フェーズで最も重要な考慮事項は...
質問179:災害復旧テストを実施する最も適切なタイミングは、次のとおりで
質問180:ある組織は、人気のソーシャル ネットワーク プラットフォームを...
質問181:情報セキュリティイニシアチブの投資収益率 (ROI) を計算するの...
質問182:情報セキュリティチームは、最近の侵入テストの結果を軽減するた
質問183:リモートユーザーである従業員が、仮想プライベートネットワーク
質問184:電子メールのデジタル署名は次のようになります。
質問185:情報セキュリティマネージャーは、組織のクラウドプロバイダーが
質問186:事業継続計画 (BCP) の成功にとって最も重要なプロセスは次のど...
質問187:リスク評価の一環として、セキュリティ管理が不十分であることが
質問188:ビジネス目標に影響を及ぼす可能性のある新たな脅威や新たなリス
質問189:情報セキュリティ メトリックを導入する主な目的は次のとおりで
質問190:次のどれがビジネス継続性管理において最も重要な考慮事項でしょ
質問191:情報セキュリティ プロジェクトのサポートを得るためのビジネス ...
質問192:ある組織が災害復旧活動の実行をアウトソーシングすることを計画
質問193:組織がインシデントの分類とカテゴリ化のレベルを定義する際に考
質問194:情報セキュリティ管理者が、セキュリティ ポリシーに繰り返し従
質問195:経験豊富なメンバーのグループからインシデント対応チームが編成
質問196:ファイアウォールが包括的な境界防御を提供するように構成されて
質問197:買収のデューデリジェンス段階において、情報セキュリティ マネ
質問198:インシデント対応プロセスにおける根絶フェーズの主な目標は次の
質問199:ある組織は最近、事業継続計画(BCP)を発動しました。従業員には...
質問200:情報セキュリティ チームは、顧客向けサイトの認証要件を強化す
質問201:シートホスティング組織のデータセンターにはサーバー、アプリケ
質問202:組織の災害復旧計画 (DRP) を策定する際に、情報セキュリティ マ...
質問203:組織が直面している継続的な脅威について、最も包括的な洞察を提
質問204:機密性、整合性、可用性 (CIA) の 3 つの要素のうち、機密性の概...
質問205:インシデント対応計画を作成する際に、セキュリティ インシデン
質問206:法医学的分析中に特定のファイルのデータ復旧を試みる場合の最大
質問207:組織の新たな情報セキュリティ戦略をサポートするため、情報セキ
質問208:ビジネスアプリケーションに深刻な脆弱性が検出されました。この
質問209:ゼロトラストを正常に実装する上で最も重要な要素は次のどれです
質問210:次のどれが主にビジネス影響分析 (BIA) の影響を受けますか?...
質問211:コールセンターでソーシャル エンジニアリングを実施する最も良
質問212:次のどれが組織の情報セキュリティ戦略に最も大きな影響を与えま
質問213:ある組織は、クラウドベースのアプリケーションの実装を間もなく
質問214:新たなリスクと脅威の状況を分析する場合、情報セキュリティ管理
質問215:データ損失防止 (DLP) ソリューションを実装する主な利点は次の...
質問216:分散型サービス拒否 (DDoS) 攻撃の影響を軽減するのに最も効果的...
質問217:情報セキュリティへの投資収益率を最もよく示すのは次のどれです
質問218:攻撃の事後レビューを実施する際に、情報セキュリティ マネージ
質問219:インシデント対応計画を策定する情報セキュリティ管理者は、次の
質問220:ランサムウェア インシデントが正常に封じ込められた後、最初に
質問221:情報セキュリティ トレーニング プログラムが最も効果的であるこ...
質問222:情報セキュリティ予算の配分方法を定義する際に最も重要なのは次
質問223:あるスタートアップ企業は、セキュリティレビューを実施していな
質問224:情報セキュリティ フレームワークの目的が達成されていることを
質問225:メッセージのネイティブ暗号化を提供する電子メール ソフトウェ
質問226:サイバーセキュリティの脅威状況を定期的にレビューする主な理由
質問227:上級管理職に情報セキュリティ戦略計画をレビューして承認しても
質問228:制御目標を定義する際に考慮すべき最も重要なのは次のどれですか
質問229:次のどれが事業継続計画 (BCP) 内のトリガーを定義しますか?...
質問230:情報セキュリティ運営委員会の最も重要な機能はどれですか?
質問231:情報セキュリティ管理者がマルチユーザー環境での汎用管理者アカ
質問232:経験豊富な情報セキュリティ マネージャーが新しい組織に加わり
質問233:組織が Disaster Recovery as a Service (DRaaS) を使用する最も...
質問234:情報セキュリティガバナンスの有効性を監視するための最適なツー
質問235:情報セキュリティ プログラムに対する管理サポートを維持するた
質問236:ある組織は、販売部門を拡張するためにインターネット販売会社を
質問237:リスクの影響が重要でないと判断され、その可能性も非常に低い場
質問238:新しいサーバーが適切に保護されていることを最も効果的に保証で
質問239:最悪の混乱シナリオを特定するのに最も役立つのは次のどれでしょ
質問240:リスクと管理の所有権の割り当てを可能にする最適な方法はどれで
質問241:新しい情報セキュリティ プログラムを確立する際の主な目的は次
質問242:潜在的なセキュリティ侵害に対するセキュリティ オペレーション ...
質問243:金融機関の経営陣は、運用上のリスクを受け入れ、その結果、重要
質問244:ある組織は、アプリケーションの脆弱性に起因するリスクを軽減す
質問245:情報セキュリティ リソースの要件を特定する際に、情報セキュリ
質問246:従業員のセキュリティ意識向上トレーニング プログラムを実施し
質問247:侵入検知システム (IDS) によって外部ネットワークベースの攻撃...
質問248:新しい規制に対応するために情報セキュリティ ポリシーを更新す
質問249:セキュリティ インシデントを効果的に封じ込めるアプローチを開
質問250:情報セキュリティ投資に関する経営上の意思決定は、以下の点に基
質問251:新しい情報セキュリティ マネージャーが規制対象外の組織の情報
質問252:サイバーセキュリティ侵害の最も一般的な原因は次のどれですか?
質問253:セキュリティ標準への非準拠に対処するための最適なアプローチは
質問254:インシデント対応チームにとって最も役立つツールは次のどれでし
質問255:インシデント対応計画にインシデント分類基準を含めることの最大
質問256:情報セキュリティ意識向上トレーニング プログラムの主な利点は
質問257:情報セキュリティ マネージャーは、サード パーティ プロバイダ...
質問258:上級管理職への情報セキュリティ状況レポートに含めるべき最も重
質問259:セキュリティ例外を許可する主な理由はどれですか?
質問260:災害をタイムリーに宣言する主な目的は次のとおりです。
質問261:BYOD (個人所有デバイスの持ち込み) プログラムに関連するリスク...
質問262:サービス拒否 (DoS) 攻撃が失敗した後、特定される弱点は次のよ...
質問263:組織の重要なサードパーティプロバイダーの 1 つでデータ侵害が...
質問264:情報セキュリティ マネージャーは、組織内の主要なデータ処理シ
質問265:ある組織では、フィッシング メッセージに関連するインシデント
質問266:情報セキュリティ運営委員会の設立によって組織は主にどのような
質問267:情報セキュリティ プログラムの有効性を測定する指標を確立する
質問268:セキュリティギャップを解決するためのアウトソーシングの承認を
質問269:情報セキュリティ管理者は、事業部門のリーダーが顧客にリーチす
質問270:次のうち、情報セキュリティ プログラムに対する上級管理職のコ
質問271:主要リスク指標 (KRI) を開発する際に最も大きな課題となるのは...
質問272:情報セキュリティ プログラムの要件が雇用および人員配置プロセ
質問273:ファイアウォールのアクティビティをログに記録する最も重要な理
質問274:組織のセキュリティ体制を理解するために、組織の上級管理職が次
質問275:情報セキュリティ マネージャーが組織の情報セキュリティ プログ...
質問276:セキュリティ情報およびイベント管理 (SIEM) システムによって提...
質問277:次のうち、情報セキュリティ プログラムの付加価値を最もよく示
質問278:情報資産を分類しているときに、情報セキュリティ マネージャー
質問279:ビジネス目標と組織のリスク許容度は、情報セキュリティの開発に
質問280:次のどれがリスク所有者の責任ですか?
質問281:組織のインシデント検出能力と対応能力を向上させるための最良の
質問282:データ所有者がユーザーのアクセス権限を定義する際に使用する最
質問283:情報セキュリティ プログラムの主な成果は次のどれでしょうか?
質問284:情報セキュリティ プログラムの有効性に関して主要な利害関係者
質問285:ある組織は、その環境内で外部からのブルート フォース攻撃の脅
質問286:情報セキュリティ ガバナンス フレームワークの有効性は、次の場...
質問287:情報セキュリティ ガバナンス メトリックを実装する主な目的は次...
質問288:次の役割のうち、データの保護に責任を負うのはどれですか?
質問289:情報セキュリティに関連する主要リスク指標 (KRI) を監視する主...
質問290:組織は、第三者を選択する際にデューデリジェンスを実施していま
質問291:ある組織は、規制当局の監視下にある金融アプリケーションの監視
質問292:上級管理職から情報セキュリティ戦略への支持を得るのに最も効果
質問293:コンプライアンス活動の不必要な重複を減らすための最適なアプロ
質問294:災害復旧計画 (DRP) テストを実行する際に最も大きな固有のリス...
質問295:さまざまな情報セキュリティのシナリオに備えてコンピュータ イ
質問296:業務において会社所有のモバイル デバイスの使用を導入している
質問297:アウトソーシングされた IT サービスの情報セキュリティを確保す...
質問298:情報リスクに関して上級管理職に伝えるのに最も適切なのは次のど
質問299:情報セキュリティ戦略を策定する上で、最初に行うべきステップは
質問300:ビジネス影響分析 (BIA) は、主に次の目的で定期的に実行する必...
質問301:サイバーセキュリティ インシデント対応で使用される事前に決定
質問302:復旧時間目標 (RTO) は次のどれの出力ですか?
質問303:サードパーティのホスティングプロバイダーが可用性要件を満たす
質問304:ある組織の人事部門では、政府の規制に従うために、退職後 3 日...
質問305:事業継続計画 (BCP) の改善にとって最も重要なのは次のどれです...
質問306:情報セキュリティマネージャーは、システム管理者がサーバー管理
質問307:情報セキュリティ ガバナンス フレームワークを実装することによ...
質問308:クラウド サービス プロバイダーである A 社は、自社のクラウド ...
質問309:緊急システム変更によって生じる混乱のリスクを軽減する最善の方
質問310:情報セキュリティマネージャーは、組織のワークステーションを新
質問311:経営陣の情報セキュリティサポートに影響を与える最も重要な情報
質問312:新しい情報セキュリティ マネージャーは、組織が問題に対処する
質問313:情報セキュリティ プログラムのサポートを構築する場合、次の要
質問314:次のうち、サードパーティプロバイダーで情報セキュリティインシ
質問315:情報セキュリティ プログラムへの投資を最もよくサポートするの
質問316:情報セキュリティ プログラムとビジネス戦略の整合性を判断する
質問317:情報セキュリティ管理者が取締役会に伝える上で最も関連性が高い
質問318:次の指標のうち、情報セキュリティ プログラムのパフォーマンス
質問319:組織の Software as a Service (SaaS) ベンダーで侵害が発生した...
質問320:完全な再構築が必要な侵害されたシステムを回復する場合、最初に
質問321:ソーシャル エンジニアリングによる企業ネットワークへの不正ア
質問322:情報セキュリティ管理者が組織の情報セキュリティ戦略の包括性を
質問323:中断中に、許容できる時間枠内で、事前に定義された容量で製品と
質問324:ランサムウェア攻撃からの回復のためのインシデント対応計画をテ
質問325:情報セキュリティ戦略と組織の目標との整合性を判断する最も正確
質問326:ある組織の研究部門は、顧客名と購入履歴を含む大規模なデータセ
質問327:セキュリティ リスク管理を組織に統合する場合、次の点を確認す
質問328:システム管理者が読み取り専用アクセスに制限されることが最も重
質問329:高可用性を必要とする電子ビジネスの場合、次の設計原則のうちど
質問330:組織が重要なビジネス プロセスにサードパーティのクラウド コン...
質問331:ある組織では、災害発生時にビジネスクリティカルなアプリケーシ
質問332:ある組織は、コールセンターアプリケーションにIT障害があること...
質問333:情報セキュリティ マネージャーにとって、組織のさまざまな保証
質問334:組織のセキュリティ体制の有効性に最も大きな影響を与えるのは次
質問335:組織の情報セキュリティ プログラムへの投資を正当化する提案に
質問336:組織の災害復旧計画 (DRP) を策定する際に、情報セキュリティ マ...
質問337:年次監査で組織の事業継続計画 (BCP) が 1 年以上見直されていな...
質問338:攻撃が成功した後、情報セキュリティ管理者は、どのインシデント
質問339:ソーシャル エンジニアリング攻撃に関連するリスクを識別する最
質問340:情報セキュリティ マネージャーがアウトソーシング先の第三者と
質問341:インシデントの分類は、次のどれを評価する上で最も重要ですか?
質問342:情報セキュリティ管理者が既存の制御を定期的に見直す主な理由は
質問343:ユーザーが、企業の機密データを保存している個人用モバイル デ
質問344:次のうち、サイバー攻撃に対応する組織の能力を最も正確に示すも
質問345:インシデント対応計画の策定のためにセキュリティ インシデント
質問346:詳細な事業継続計画 (BCP) は主に次の点に基づく必要があります...
質問347:次のリスクのうち、リスク移転の例となるものはどれですか?
質問348:組織は、定められた期限までに現地の規制要件を遵守しない場合、
質問349:効果的な情報セキュリティガバナンスの最もよい指標は次のどれで
質問350:クラウド プロバイダーと連携してインシデント対応戦略を策定す
質問351:ある組織は、取締役会がセキュリティ侵害の可能性について懸念を
質問352:セキュリティ イニシアチブの効果的な戦略的整合を促進するため
質問353:次の活動のうち、違反につながる制御の失敗に対処するために設計
質問354:ハードディスクからフォレンジック データを取得する際にディス
質問355:脆弱性管理にリスクベースのアプローチを採用する場合、脆弱性を
質問356:情報セキュリティガバナンス プログラムを効果的に実装するため
質問357:オンライン取引会社が、ネットワーク攻撃がファイアウォールを突
質問358:情報セキュリティ活動を変更管理プロセスに統合することの主な利
質問359:インシデント対応チームが初期調査中に適切なアクションを決定す
質問360:インシデント対応者の有効性を高めるために最も重要なのは次のど
質問361:成熟した情報セキュリティ プログラムを示す最良の指標は次のど
質問362:ある組織では、シフト勤務のスタッフが共有するデスクトップ コ
質問363:ビジネス影響分析 (BIA) BEST により、組織は次のことを確立でき...
質問364:効果的な情報セキュリティ戦略を開発するための最も重要な入力は
質問365:組織が使用するクラウド アプリケーションに重大な脆弱性がある
質問366:内乱が始まったばかりの国に子会社があることを知った場合、組織
質問367:情報セキュリティインシデントを検出する最も効果的な方法はどれ
質問368:ホワイト ボックス コントロール テストではなくブラック ボック...
質問369:個人情報の保護に関する新しい世界的規制に準拠するための最善の
質問370:インシデント対応チームは、次のどのフェーズで、インシデントの
質問371:リスクを許容レベルまで軽減するための最適な制御を選択する場合
質問372:情報セキュリティ マネージャーは、情報が不適切に分類されてい
質問373:情報セキュリティポリシーは、主に以下の事項との整合性を反映す
質問374:グローバルにビジネスを展開している組織が、給与情報の処理にサ
質問375:災害復旧計画 (DRP) を正常に実行する能力に最も大きな影響を与...
質問376:情報セキュリティ プログラムの有効性を監視するための指標を選
質問377:大規模な多国籍企業の情報セキュリティ マネージャーがデータ処
質問378:新しく任命された情報セキュリティ マネージャーは、5 年以上変...
質問379:情報セキュリティ マネージャーがセキュリティとビジネス目標を
質問380:どの時点でリスクの所有権を割り当てる必要がありますか?
質問381:災害復旧に対する復旧ポイント目標 (RPO) の貢献は次のとおりで...
質問382:組織のビジネス機能の重要性を判断するのに最も役立つのは次のど
質問383:次のどれが、ポリシーに沿って組織に最低限の情報セキュリティ要
質問384:資産価値を決定するための主な基準となるのは次のどれですか?
質問385:セキュリティ管理の実装の優先順位を決定する際に、情報セキュリ
質問386:組織のセキュリティ管理に関して最も懸念すべきは次のどれですか
質問387:情報セキュリティ チームは、脅威アクターがアプリケーション内
質問388:情報セキュリティ管理者は、情報資産管理プログラムを確認する際
質問389:組織の情報セキュリティ プログラムに影響を及ぼす新しい規制要
質問390:事業継続計画 (BCP) で復旧戦略を定義する際に最も重要な考慮事...
質問391:注目度の高いセキュリティ インシデントに対応しているときに、
質問392:情報システムの機密性と可用性を確保するために適切な管理が確実
質問393:クラウド サービス プロバイダーを使用する際に、データが混在し...
質問394:組織のデータ保持戦略とそれに続くポリシーを決定する最も効果的
質問395:情報セキュリティガバナンスの望ましい成果は次のどれですか?
質問396:ヘルプデスクが情報セキュリティインシデントを認識するために最
質問397:多国籍企業の情報セキュリティ管理者は、地域拠点の情報セキュリ
質問398:インシデント対応チームはどのようなタイプの制御ですか?
質問399:インシデント対応チームは最近、未知の種類のサイバーイベントに
質問400:情報セキュリティが組織の戦略と一致していることを確認する最も
質問401:技術的なセキュリティ管理が不十分なまま、新しいアプリケーショ
質問402:IT プロジェクトは、制作後にセキュリティ制御が多すぎるために...
質問403:セキュリティ意識向上プログラムを組織のビジネス戦略と整合させ
質問404:情報セキュリティ マネージャーがサードパーティのフォレンジッ
質問405:オフィスでのカメラの使用を禁止するポリシーに違反して、従業員
質問406:自国で電子商取引活動を行っている組織が、厳格なセキュリティ法
質問407:インシデント管理計画が効果的に実行されるようにするために最も
質問408:フォレンジック検査を実施する前に、情報セキュリティ管理者は次
質問409:ある組織の情報セキュリティ チームは、最近の情報セキュリティ
質問410:特定されたリスクを軽減するために追加のリスク対策が必要かどう
質問411:セキュリティ インシデントのエスカレーション手順に含めること
質問412:情報セキュリティガバナンスとコーポレートガバナンスが統合され
質問413:システムが侵害を検出できないリスクに最もよく対処できるのは次
質問414:インシデント管理チームは、セキュリティ イベントの疑いがある
質問415:機密性の高いデータを保存する重要なシステムの開発中に、情報セ
質問416:情報資産の分類を決定する最も適切な方法はどれですか?
質問417:災害復旧計画 (DRP) を実行する能力に最も大きなプラスの影響を...
質問418:情報セキュリティ プログラムは、以下の点と密接に連携している
質問419:情報資産のビジネス価値は、次の要素から生まれます。
質問420:脆弱性スキャナーが不完全な結果を返す理由として最も可能性が高
質問421:新しいセキュリティ ソリューションの実装を承認する前に、上級
質問422:インシデントハンドラーがハードドライブのフォレンジックイメー
質問423:情報セキュリティ戦略を見直す際に、最も重要な考慮事項は次のど
質問424:組織内でセキュリティ文化を構築するための主な目的は次のどれで
質問425:次の要素のうち、組織の情報セキュリティ ガバナンス モードに最...
質問426:組織内で望ましい情報セキュリティ文化を実現するのに最も役立つ