ISACA.CRISC.v2026-08-10.q999

試験コード:CRISC
試験名称:Certified in Risk and Information Systems Control
認証ベンダー:ISACA
無料問題の数:999
バージョン:v2026-08-10
等級:
ページの閲覧量:198
問題集の閲覧量:25384
テストを始める

有効的なCRISC問題集はJPNTest.com提供され、CRISC試験に合格することに役に立ちます!JPNTest.comは今最新CRISC試験問題集を提供します。JPNTest.com CRISC試験問題集はもう更新されました。ここでCRISC問題集のテストエンジンを手に入れます。

CRISC問題集最新版のアクセス
1998問、30% ディスカウント、特別な割引コード:JPNshiken

コメントを発表する

あなたのメールアドレスは公開されません。必要な部分に * が付きます。

その他のバージョン
502 viewsISACA.CRISC.v2023-03-31.q666
995 viewsISACA.CRISC.v2022-06-18.q999
質問一覧
質問1:制御環境に制御不能な変更が加えられた場合、以下のうちどれが最
質問2:リスク登録簿の主な目的は以下のとおりです。
質問3:ファイアウォールルールの変更が変更管理要件に従っていない場合
質問4:企業ITリスク管理プログラムを確立する際に最も重要なことは以下...
質問5:主要な財務システムを新しいプロバイダーに移行した後、開発者が
質問6:以下のうちどれが最も確実な保証を提供しますか?
質問7:経営陣にリスク管理の最新情報を共有する際に、最も重要な考慮事
質問8:IT関係者は、リスク軽減のためのリソース配分を目的として、特定...
質問9:あなたは情報システムを利用しています。あなたは脆弱なパスワー
質問10:ある組織が、アプリケーションを通じて情報を管理するために、デ
質問11:法令違反行為の匿名報告を確実にするために、以下のうちどれが最
質問12:リスクアナリストが作成したリスクシナリオをレビューする利害関
質問13:あなたとあなたのプロジェクトチームは、プロジェクト内に存在す
質問14:ある組織では、許容範囲を超える長時間のネットワーク障害が複数
質問15:以下のリスクの側面のうち、第三者に移転できるものはどれですか
質問16:セキュリティログの完全性にとって最も重要なのは次のうちどれで
質問17:重要なIT資産の主要業績評価指標(KPI)の見直しと更新の必要性...
質問18:以下の条件のうち、アプリケーションにとって最も大きなリスクと
質問19:職務分掌違反とは、同じ者が以下の行為を行った場合である。
質問20:企業ITリスク管理プログラムを確立する際に最も重要なことは以下...
質問21:成熟したリスク管理プログラムを持つ組織では、次のうちどれがベ
質問22:ITライセンス監査により、以下のソフトウェアの無許可コピーが複...
質問23:災害復旧プロセスの有効性を監視する上で、最も重要な主要業績評
質問24:BYOD(Bring Your Own Device)プログラムに関連するリスクを監...
質問25:リスク分析に使用するリスクシナリオには、次のうちどれを含める
質問26:シングルサインオンの実装によって生じるリスクシナリオのうち、
質問27:ソフトウェアライセンスのコンプライアンスを判断する最良の方法
質問28:ある事業部門が、反復的なバックオフィス業務にロボティック・プ
質問29:ある組織が新しいAIアプリケーションの導入を計画しているが、リ...
質問30:以下の方法のうち、リスク要因を明らかにするために予測分析ツー
質問31:あなたはGHTプロジェクトのプロジェクトマネージャーです。プロ...
質問32:以下のうち、アプリケーションの固有リスク評価を決定する責任を
質問33:主要リスク指標(KRI)の精度を判断する際に最も重要なことは、...
質問34:毎月の運営委員会会議で、ITプロジェクトのリスクが特定されまし...
質問35:組織全体における効果的なリスク管理を最も促進する活動はどれで
質問36:以下の記述は、次のうちどのプロセスについて説明しているのでし
質問37:リスクプロファイルが事業目標を支援するための効果的なリソース
質問38:管理措置を適用した後の資産に関連するリスクは、次のように表す
質問39:データセンター内の消火システムのリスク評価を実施する際に、最
質問40:リスク管理において管理統制を導入する際の主な目的は何ですか?
質問41:組織のアカウントプロビジョニングプロセスの有効性を示す最良の
質問42:ある組織が人工知能(AI)の導入を検討している。 リスク管理担...
質問43:以下の記述のうち、主要業績評価指標(KPI)と主要管理指標(KCI...
質問44:以下のリスク登録簿の更新のうち、経営幹部が確認すべき最も重要
質問45:組織のリスク分類体系を策定する際に、最も重要な考慮事項は次の
質問46:組織が従業員に対し、組織の電子メールを私用で使用することを禁
質問47:リスクシナリオを作成する際に、最も重要な入力項目は次のうちど
質問48:リスク対応の妥当性を評価する際に、最も有用な情報源となるのは
質問49:買掛金処理の内部レビュー中に、リスク担当者が、システムに設定
質問50:外部侵入テストには、以下の項目を含める必要があります。
質問51:月末締め処理中のシステム負荷能力を懸念する経営陣は、タスク完
質問52:グローバル企業の事業継続計画(BCP)では、顧客情報の移転が求...
質問53:変更を本番環境に導入するのに最も適切なのは、以下の条件を満た
質問54:適切なリスク治療計画を選択する際に、最も適切な指針となるのは
質問55:リスクの傾向を長期的に監視するための主要リスク指標(KRI)を...
質問56:リスクシナリオを作成する際に、トップダウン方式を採用する主な
質問57:自動化された情報システムの有効性を測定するための最良の方法は
質問58:本番環境に展開された変更に伴うリスクを監視するための最適な指
質問59:シングルサインオンの新規導入に伴う最大のリスクは、次のうちど
質問60:ある組織のインターネット接続サーバーが、最新のセキュリティパ
質問61:組織のリスク許容度が変わった際に、最も重要な更新項目は次のう
質問62:リスク管理戦略に含めるべき最も重要な情報は、次のうちどれです
質問63:組織のリスク管理への取り組みが、その組織全体の戦略に適切であ
質問64:統合されたリスク登録簿ではなく、分散型のリスク登録簿を維持す
質問65:当初、IT部門は運用コスト削減のため、データセンターのホスティ...
質問66:IT部門の組織再編に伴い、リスク軽減行動計画の管理者が交代しま...
質問67:以下のうち、標準的な情報セキュリティガバナンスモデルに大きな
質問68:特定された高確率リスクシナリオは、重要な企業秘密に関わるもの
質問69:効果的な変更管理環境にとって、以下のうちどれが最も重要ですか
質問70:IT統制が失敗したことを知った場合、リスク管理担当者が取るべき...
質問71:リスク担当者は、リスクオーナーがIT製品のサプライヤーから贈り...
質問72:組織のリスクを軽減するためにリソースを配分する際に、経営陣に
質問73:生産システムのリスク評価を実施した後、最も適切な行動はリスク
質問74:リスクモニタリングにおいて主要管理指標(KCI)を採用する主な...
質問75:スティーブンはGBBプロジェクトのプロジェクトマネージャーです...
質問76:主要リスク指標(KRI)の閾値が警戒レベルに達し、データ漏洩事...
質問77:ある組織は、関係者が不在のため、複数のリスクシナリオの評価と
質問78:ウイルス対策プログラムの有効性を測定するための最適な主要業績
質問79:成熟度モデルは、以下の点を最もよく示します。
質問80:リスクシナリオを作成する際に、利害関係者の懸念事項を組み込む
質問81:ITリスク管理機能の有効性にとって最も重要なのは、関連するプロ...
質問82:主要リスク指標(KRI)を使用する大きな利点は、
質問83:効果的なセキュリティインシデント対応において、最も重要な要素
質問84:リスク管理担当者が新しい「最初にやるべきこと」について知った
質問85:リスク対策計画が期待どおりに残存リスクを低減しない場合、次に
質問86:ITリスクシナリオレビューセッション中に、経営幹部は、なぜ自分...
質問87:組織に重大な損害をもたらす可能性のある、低頻度の脅威事象が発
質問88:リスク対応行動計画の進捗状況を測定する際に、以下のうちどれが
質問89:あなたは自社の管理者です。機密情報への不正アクセスから企業を
質問90:組織のIT統制環境全体の有効性に関する最新情報を提供するものは...
質問91:リスク管理の以下の特性のうち、以下のように定義できるものはど
質問92:サービスプロバイダーへのアウトソーシングに関連する最も一般的
質問93:最近実施された組織のソフトウェアに対する侵入テストにより、さ
質問94:死亡率表はどのような数学的活動に基づいているのか? 正解はそ
質問95:あなたはHGTプロジェクトのプロジェクトマネージャーです。プロ...
質問96:機密情報を含む印刷ジョブは、セキュリティ対策が施された部屋に
質問97:組織におけるモノのインターネット(IoT)技術の導入に伴うリス...
質問98:組織のセキュリティ対策の有効性を最も客観的に評価できるのは、
質問99:運用環境に設置されたモノのインターネット(IoT)デバイスに機...
質問100:ITリスク認識プログラムに含めるべき最も重要な内容は、以下の方...
質問101:リスクオーナーは、以下の事項について責任を負うべき人物である
質問102:IT開発において、リスク管理担当者が最も重視すべき事項は次のう...
質問103:経営陣によるリスク軽減プロジェクトの導入を促進するためのビジ
質問104:リスクに関する経営報告を最も効果的にサポートするのは、次のう
質問105:ITリスクシナリオを作成する際に、リスク担当者が最も重視すべき...
質問106:あなたはGHTプロジェクトのプロジェクトマネージャーです。プロ...
質問107:以下のうち、主要管理指標(KCI)によって最も適切に測定できる...
質問108:ユーザーが業務を遂行するために必要な権限と許可のみを持ち、そ
質問109:企業がIT部門の主要部分を、サーバーが海外企業にある第三者にア...
質問110:あなたは自社のプロジェクトマネージャーです。リスク管理を行う
質問111:情報セキュリティの脅威を軽減するために、ユーザーおよびエンテ
質問112:情報システム制御を特定する最良の方法は、次のうちどれの結果を
質問113:あるグローバル企業が競合他社の買収を検討している。経営陣は、
質問114:管理責任の所在を明確にする際に、以下のうちどれが最も大きな課
質問115:あるテクノロジー企業は、高いAI駆動型戦略アプリケーションを開...
質問116:リスクの特定と評価の段階に含まれるのは、次のうちどれですか?
質問117:次の利害関係者のうち、3つの防衛線モデルにおける防衛線の一部
質問118:どのタイプのクラウドコンピューティング展開が消費者に最も高い
質問119:災害発生時に適切なリスク対策を選択する上で、最も有効なのは次
質問120:主要リスク指標(KRI)の選定に利害関係者を参加させることの主...
質問121:以下の状況のうち、上級管理職への報告を最も適切に正当化できる
質問122:重要な業務機能に使用されているレガシーアプリケーションは、延
質問123:組織が従業員に対し、組織の電子メールを私用で使用することを禁
質問124:リスクヒートマップは、ITリスク分析の一環として、リスクの把握...
質問125:効果的な企業リスク管理(ERM)プログラムにおいて、最も重要な...
質問126:継続的な管理効果を確保するための最良の方法は、次のうちどれで
質問127:ある組織は、サーバー室への認証とアクセス制御に生体認証アクセ
質問128:管理の主要業績評価指標(KPI)の閾値を定義する際には、以下の...
質問129:適切な管理監視の欠如に関連する最大の懸念事項は次のうちどれで
質問130:ITシステムの継続的な有効性を評価する際に、以下のうちどれをレ...
質問131:組織内の倫理的リスクに効果的に対処するためには、誰が倫理規定
質問132:組織が採用しているセキュリティ計画は、次のうちどれですか?
質問133:あなたはBlueWell Inc.のプロジェクトマネージャーとして働いて...
質問134:リスク許容度を決定する際に、最も重要な考慮事項は次のうちどれ
質問135:企業がIT部門の主要部分を、サーバーが海外企業にある第三者にア...
質問136:情報システムを侵害するために悪用される可能性のある技術的な脆
質問137:ある事業部門がモノのインターネット(IoT)ソリューションを導...
質問138:組織においてリスク管理がビジネス上の意思決定を推進しているこ
質問139:業務プロセスの変更により、特定されたリスクシナリオに対する対
質問140:リスク対応の意思決定を円滑に進める上で、最も重要な情報を提供
質問141:効果的なサイバーセキュリティ対策が確立されることを保証する責
質問142:脆弱性評価の結果、 応用?
質問143:ある銀行が最近、組織内の既知のリスクに影響を与える可能性のあ
質問144:企業が既存の技術的制御を補完するために、セキュリティポリシー
質問145:主要リスク指標(KRIS)の効果的なモニタリングにおいて、以下の...
質問146:リスク分析プロセスの主な目的は、以下を決定することです。
質問147:ベンダーリスク管理の有効性を測定するための最適な主要業績評価
質問148:いくつかのリスク対応策のうち、負のリスク事象に対して用いられ
質問149:経営陣に統制の有効性を伝えるべき最も重要な理由は次のうちどれ
質問150:システム構成ファイルの整合性を維持するために最も効果的な制御
質問151:単一損失期待値(SLE)、年間発生率(ARO)、および年間損失期待...
質問152:組織のリスク登録簿を更新するために、最も包括的な情報を提供す
質問153:以下の記述のうち、リスク許容度を最もよく表しているのはどれで
質問154:リスク登録簿を作成・維持する主な理由は以下のとおりです。
質問155:主要リスク指標(KRI)を設定する際に、最も懸念される事項は次...
質問156:適切なリスク対応策を決定する際に、経営陣にとって最も役立つの
質問157:リスク管理担当者は、残存リスクが組織が定めた許容レベルとリス
質問158:新しいリスクレジスターを作成する際、リスク担当者は次のどのリ
質問159:監査の結果、退職した従業員の複数のアカウントがアクセス権限を
質問160:グローバル組織において、現地の規制を遵守しながらポリシーを策
質問161:以下のリスク対応策のうち、資格のあるリスク担当者やプロジェク
質問162:IT管​​理状況報告の主な目的は以下のとおりです。
質問163:災害復旧スタッフの確保に最も役立つのは次のうちどれですか 災
質問164:あなたはBluewell Inc.のリスク管理担当者です。リスクを特定し...
質問165:適切な自動制御が導入されているかどうかを確認する最良の方法は
質問166:主要リスク指標(KRI)において、最も重要なデータ属性は次のう...
質問167:組織がリスク管理フレームワークを導入する能力は、主に以下の要
質問168:以下の記述のうち、リスク許容度を最もよく表しているのはどれで
質問169:あなたは大規模建設プロジェクトのプロジェクトマネージャーです
質問170:最近 組織構造を変更したのか?
質問171:以下の利害関係者のうち、企業のリスク許容度を定義するのはどれ
質問172:以下のうち、リスク対策計画の効果的な実施を最もよく示している
質問173:以下のうち、IDおよびアクセス管理プロセスの効率性を測定する上...
質問174:組織のリスク許容度を決定する際に、次のうちどれが最も大きな影
質問175:プログラムマネージャーが実施した災害復旧テストは失敗に終わり
質問176:ITの現状と望ましい状態の間のギャップを特定するのに最も役立つ...
質問177:あなたはGHTプロジェクトのプロジェクトマネージャーです。あな...
質問178:継続的なリスク認識プログラムの主な焦点は、以下のとおりである
質問179:企業モバイル端末上の個人情報を保護する上で、最も重要な主要リ
質問180:あなたは、市内空港から市内の指定地点までを結ぶ新しい道路を建
質問181:組織のリスク許容度を最も的確に示す指標は、以下のどれでしょう
質問182:以下の管理措置のうち、リモートネットワークアクセスに関連する
質問183:ある組織がアプリケーションに大幅な変更を加えようとしている場
質問184:プロジェクトの範囲拡大に伴うリスクを軽減するための最善の対策
質問185:データ抽出、検証、集計、分析には、次のうちどの段階が含まれま
質問186:情報セキュリティ対策の評価により、効果のない対策が特定されま
質問187:主要リスク指標(KRL)の主な利点は、以下の点です。
質問188:個人識別情報(PLL)を収集するIoT(モノのインターネット)ソリ...
質問189:これらの文書のうち、クラウドサービスに要求する上で最も重要な
質問190:個人データに関わる損失事象の潜在的なリスクを評価する際に、最
質問191:組織の個人情報が漏洩した場合にどのようなリスクや影響が生じる
質問192:悪用された脆弱性の影響を最も効果的に軽減するには、以下のどの
質問193:リスク管理プロセスにおいて、方針や基準が適切に文書化されてい
質問194:成熟したリスク管理プログラムを持つ組織において、ITリスクプロ...
質問195:データ分類ポリシーを導入する際に、グローバル組織にとって最も
質問196:リスク対応戦略​​を策定する際に、経営陣が最も重視すべき事項
質問197:ある組織は、計画外の生産変更の数を減らすための変更管理プログ
質問198:リスク対策計画を期限内に完了できない場合、次のうちどれが最適
質問199:ある組織が、最近購入した市販のソフトウェア製品に重大な脆弱性
質問200:ブロックチェーンネットワークのセキュリティを測定するための最
質問201:あるクラウドサービスプロバイダーは、サービス可用性を向上させ
質問202:リスク管理の観点から、成熟度モデルを使用する主な目的は、以下
質問203:主要リスク指標(KRL)の主な利点は、以下の点です。
質問204:リスク評価の専門家が、量子コンピューティングにおける最近の外
質問205:毎月リサイクルされるバックアップメディアにとって、最も適切な
質問206:あなたのプロジェクトは、植物灌漑システムを扱う農業関連プロジ
質問207:効果的なITリスクシナリオの策定を最も容易にするのは、次のうち...
質問208:リスク実務担当者が、次のどのステップを踏むべきか、 組織が特
質問209:経営陣は、外部の脅威環境の変化に対応するため、組織のサイバー
質問210:リスク軽減計画の状況を追跡する主な理由は、以下の点を確実にす
質問211:エンドポイントデバイス上でマルウェアが発見された後、組織への
質問212:抽出されたデータが分析準備完了状態であることを保証するプロセ
質問213:リスク監視に関して最先端を目指す組織は、おそらく以下のことを
質問214:個人端末に保存されている企業データの損失に伴うリスクを軽減す
質問215:アプリケーションに関連する技術的制御の有効性について、リスク
質問216:リスク管理担当者がコントロールの有効性を判断する際に、最も重
質問217:リスク管理計画に関して、以下の記述のうち正しくないものはどれ
質問218:以下の指標のうち、上昇傾向にあるものはどれが最も懸念すべきで
質問219:リスクの影響を軽減するための最善策は次のうちどれですか?
質問220:組織が全体的なリスクプロファイルを把握する上で、以下のうちど
質問221:第三者ベンダーがユーザーアクセスのプロビジョニングと終了を実
質問222:組織は、組織の品質管理監査を実施するために、ビジネスパートナ
質問223:新たな規制当局/要件により、顧客の個人識別情報(PII)を含む...
質問224:ITリスクをビジネス目標に整合させる上で、以下のうちどれが最も...
質問225:ITリスク管理プロセスの有効性を示す最良の指標は次のうちどれで...
質問226:組織が特定の法律や規制を遵守しないという決定を下す際に最も影
質問227:リスク評価プロセスにおいてリスクオーナーを関与させることの主
質問228:ある組織では、複数のアプリケーションをカバーするために、1つ
質問229:機密データのバックアップ移行に伴う最大のリスクは次のうちどれ
質問230:リスク管理戦略に含めるべき最も重要な情報は、次のうちどれです
質問231:企業リスク管理(ERM)プログラムにおける組織資産に関するガバ...
質問232:リスク評価レポートを上級関係者と共有する主な理由は次のうちど
質問233:あなたはBlueWell Inc.のプロジェクトマネージャーとして働いて...
質問234:文書化されたITリスクシナリオに対するリスク対策計画をレビュー...
質問235:リスク管理において主要管理指標(KCI)を活用する究極の目的は...
質問236:効果的なITセキュリティ意識向上プログラムを示す最良の指標は、...
質問237:以下のリスクのうち、実際の投資収益が投資家の期待を下回る可能
質問238:ある組織が、自社のデータセンターに対する組織的なサイバー攻撃
質問239:リスクレベルの監視責任は、以下のどの役割に割り当てるべきでし
質問240:以下の記述のうち、リスク許容度を最もよく表しているのはどれで
質問241:以下の指標のうち、上昇傾向にあるものはどれが最も懸念すべきで
質問242:最新のリスク登録簿を維持することの主な利点は、以下の点に役立
質問243:組織構造の大幅な変更後、組織のリスク管理アプローチとの適切な
質問244:ある組織は、ランサムウェア攻撃を受けた場合に身代金を支払うこ
質問245:緊急変更の予期せぬ増加が発生した場合、IT事業主にとって最適な...
質問246:リスク評価の結果、組織が業界規制を遵守していない可能性がある
質問247:継続的なリスク管理プロセスの改善において、最も効果的なのは次
質問248:主要リスク指標(KRI)を選択する際に、最も重要な考慮事項は次...
質問249:経営陣がリスク許容度を超えるITイニシアチブへの投資を決定する...
質問250:ITポリシーへの準拠状況を最も適切に測定できるのは、次のうちど...
質問251:経営陣が設定したリスク許容レベルへの遵守を促進するための最良
質問252:情報システム統制の存在と運用有効性を最もよく裏付けるのは、次
質問253:KRI(重要リスク指標)を導入する際によくある間違いは次のうち...
質問254:経営陣が知らず知らずのうちに過剰なリスクを受け入れてしまう可
質問255:以下の状況のうち、残存リスクを反映しているものはどれですか?
質問256:データバックアップ手順の運用上の有効性をテストする最良の方法
質問257:是正計画の実施後、関連する制御設計と運用有効性の評価により、
質問258:リスク対応担当者が定期的にリスク対応行動計画を見直す際に、確
質問259:継続的な経費不正による潜在的な損失を減らすための最も効果的な
質問260:セキュリティ意識向上プログラムの評価結果のうち、リスク管理担
質問261:ある組織が、最新技術を導入し、その新機能を戦略的事業計画に組
質問262:リスクシナリオを作成する際に、利害関係者の懸念事項を組み込む
質問263:新たな脅威に関連する残存リスクレベルを表現するために定性的な
質問264:組織におけるリスクを特定する上で、最も役立つ情報を提供するの
質問265:リスクシナリオを作成する際の主要な要件は何ですか? 正解はそ
質問266:リスク実務者が、 パッチ適用プログラム?
質問267:リスク評価の結果を上級管理職に報告する際、リスクに基づいた意
質問268:営業部長のジェーンから連絡があり、あなたのプロジェクトチーム
質問269:リスク実務担当者は、リスク事象を評価する際に、次のうちどれを
質問270:以下の制御のうち、トランザクションデータが確実に宛先に届くよ
質問271:リスクエクスポージャーを超える管理コストの受け入れは、おそら
質問272:管理の主要業績評価指標(KPI)の閾値を定義する際には、以下の...
質問273:成熟度モデルが組織にとって最も役立つのは、次のような場合です
質問274:あなたは情報システムを使用しています。あなたは脆弱なパスワー
質問275:組織のリスクプロファイルを評価する際に、以下のうちどれが最も
質問276:ITリスクプロファイルのリスクレベルが低下し、経営陣のリスク許...
質問277:重要なプロセスにおいて、IT統制上のギャップが特定されました。...
質問278:ビジネスインパクト分析(BIA)の主な目的は何ですか?
質問279:以下の活動のうち、主に上級管理職の責任となるのはどれですか?
質問280:リスクシナリオを作成する際に、トップダウン方式を採用する主な
質問281:リスク管理に関して、最終的に誰が責任を負うのか?
質問282:経営陣による定期的なレビューのためのリスク状況報告書を作成す
質問283:組織の災害復旧プログラムの有効性を測定するための最適な指標は
質問284:ある組織は、一般的なリスクシナリオを使用してリスク登録簿を作
質問285:ある組織が新しい財務システムの導入を計画しています。新しいIT...
質問286:ある組織が、機密性の高い顧客データが侵害された可能性のあるサ
質問287:以下の記述は、次のうちどの文書について説明しているのでしょう
質問288:リスク治療に関する決定について、主に誰が責任を負うのか?
質問289:次のうち、第二防衛線の主要なリスク管理責任はどれですか?
質問290:契約においてソースコードのエスクローを要求する目的は以下のと
質問291:以下の記述のうち、主要業績評価指標(KPI)と主要管理指標(KCI...
質問292:リスク対応の優先順位付けにおいて、以下のうちどれを主要な基準
質問293:システム開発ライフサイクル(SDLC)のどのフェーズで、制御機能...
質問294:ある組織が新しいIoT(モノのインターネット)ソリューションを...
質問295:以下の方法のうち、個人データの処理を最も効果的に保護するもの
質問296:次のうち、外部リスク要因はどれですか? 正解はそれぞれ完全な
質問297:IT部門の組織再編中に、リスク軽減行動計画のマネージャーが交代...
質問298:情報資産が適切に分類されていることを保証する責任は、組織内の
質問299:主要なリスクと統制上の弱点を特定する際に、リスク管理を強化す
質問300:以下の事象のうち、リスク評価を実施する必要性を最も引き起こす
質問301:ある組織の主要ベンダーで大規模なシステム侵害が発生したことを
質問302:組織のリスク許容度が変わった際に、最も重要な更新項目は次のう
質問303:デジタルウォレットの使用を通じて発生する不正行為の可能性を最
質問304:競合他社に影響を与えたインシデントを知った後、リスク管理担当
質問305:システム可用性リスクシナリオの発生確率を判断する最良の方法は
質問306:次のうち、リスクシナリオが現実化した場合の結果はどれですか?
質問307:リスク管理担当者は、評価の結果、管理策が意図どおりに機能して
質問308:クラウドサービスプロバイダーの効果的なセキュリティ管理を確保
質問309:事業継続計画(BCP)を策定する際に最も重要なことは以下のとお...
質問310:以下のうち、管理効果を評価するための試験結果の完全な独立レビ
質問311:以下のうち、管理行動計画の実施効果を示す最良の指標はどれです
質問312:主要業績評価指標(KPI)を選択する前に、最も重要なことは以下...
質問313:以下の決定木ノードのうち、枝に確率が関連付けられているのはど
質問314:リスク評価結果を利害関係者に伝える上で、最も効果的な方法はど
質問315:QUESTION NO: 773ビジネスアプリケーションシステムに保存されて...
質問316:企業リスク管理(ERM)プログラムの最も重要な目的は次のうちど...
質問317:情報システム制御の実装を優先順位付けするための最も包括的なリ
質問318:脆弱性対策プログラムの効果を測定するための最適な主要業績評価
質問319:リスクシナリオのセットを定義した直後に行うべきステップは何で
質問320:アクセス権限付与プロセスの効率性を最もよく示しているのは、次
質問321:リスク評価の結果、各部署が企業ネットワーク上に独自のWiFiアク...
質問322:組織がリスク対応に関する意思決定を可能にするための最良の方法
質問323:リスクシナリオを作成する際に、以下のうち最も重要なものはどれ
質問324:以下のうち、マルウェア対策ソフトウェアの有効性を最もよく示し
質問325:データバックアップ手順の運用上の有効性をテストする最良の方法
質問326:ある組織は、外部委託先の統制環境をレビューするために外部監査
質問327:情報資産を分類する主な理由は
質問328:次のうち、強力な内部統制環境の重要な構成要素はどれですか?
質問329:あるオンライン小売業者は、顧客データベースをクラウドプロバイ
質問330:リスク管理担当者が、制御自動化ツールの導入後レビューレポート
質問331:組織が 新しい製品分野への進出を決めたのですか?
質問332:以下の指標のうち、IT構成管理のパフォーマンスを測定するものは...
質問333:組織のリスクプロファイルの変化について、最も簡潔な概要を示す
質問334:組織の最高技術責任者(CTO)は、サービス拒否(DoS)攻撃による...
質問335:サイバーセキュリティリスクに対する組織の認識を検証する上で、
質問336:リスク評価により、組織が業界規制を遵守していない可能性がある
質問337:組織がITパフォーマンス要件を導入していることを最もよく示すの...
質問338:組織の行動規範を確立することは、どのタイプの統制の例でしょう
質問339:複数のソーシャルエンジニアリング攻撃の標的となった組織が、リ
質問340:リスク分析における年間損失期待値(ALE)法:
質問341:ウェンディは、プロジェクト内で特定されたリスクについて定性的
質問342:多数のメディア報道によると、最近発見された技術的な脆弱性が積
質問343:リスクが特定された後、適切なリスク対策を選択するのに最適な立
質問344:あなたはBluewell Inc.のプロジェクトのプロジェクトマネージャ...
質問345:ITリスク管理プログラムの成熟度は、以下の要因に最も大きく影響...
質問346:リスク許容度を決定する際に最も重要な要素は次のうちどれですか
質問347:制御を自動化する主な目的は次のうちどれですか?
質問348:リスク管理の実務担当者が、リスク管理に関連する国際標準を使用
質問349:組織のITリスクレジスターの更新が必要となるのは、次のうちどれ...
質問350:クラウドサービスベンダーの契約書を精査したところ、ベンダーが
質問351:複雑なリスクシナリオを策定する際、企業にはどのような要件が求
質問352:悪用された脆弱性の影響を最も効果的に軽減するには、以下のどの
質問353:主要統制指標(KCl)は、主に以下の方法で内部統制環境の有効性...
質問354:新しいITシステムの導入における情報セキュリティ要件は、システ...
質問355:ある企業が、自社ウェブサイトを通じて顧客からのクレジットカー
質問356:データ侵害につながる攻撃への対応策を策定する際に、以下の基準
質問357:リスクレベルが高レベルまたは許容できないレベルに近づいている
質問358:リスク管理担当者が初期ITリスク登録簿を作成する際に、最も重要...
質問359:リスクが顕在化する可能性を定量化する最良の方法はどれですか?
質問360:業界のベストプラクティスに基づいた一般的なシナリオのリストを
質問361:リスク評価の結果を上級管理職に報告することの最も重要な利点は
質問362:取締役会が定期的にリスクプロファイルを見直す主な目的は、以下
質問363:主要業績評価指標(KPI)を策定する際に、以下のうち最も重要な...
質問364:ある組織は、従業員が意図せずデータを漏洩している可能性がある
質問365:以下の状況のうち、残存リスクを反映しているものはどれですか?
質問366:リスク管理において採用される戦略のうち、内部不正を防止するの
質問367:プロセス要件の特定、プロセス設計の承認、およびプロセスパフォ
質問368:2002年サーベンス・オクスリー法第302条によれば、報告書の認証...
質問369:サイバーリスクによる潜在的な損失影響を定量化する際に、以下の
質問370:脆弱性評価の主な目的は以下のとおりです。
質問371:悪意のあるコードに対する保護は、どのタイプの制御ですか?
質問372:シェリーは、所属する会社のBUFプロジェクトのプロジェクトマネ...
質問373:定性的なリスク分析の唯一の成果物は、リスク登録簿の更新です。
質問374:グローバル組織において倫理的な意思決定を促進するための最も効
質問375:職場におけるウェアラブルテクノロジーに関連するセキュリティリ
質問376:リスク登録簿を作成・維持する主な理由は以下のとおりです。
質問377:リスク分析に一般的なITリスクシナリオセットを使用する場合、以...
質問378:ボトムアップ方式ではなくトップダウン方式でリスクワークショッ
質問379:十分な情報に基づいたサイバーセキュリティリスクの意思決定を可
質問380:リスクレジスターに多数の低リスクシナリオを入力した後、リスク
質問381:定期的な監査を実施する際の情報収集および文書レビューの主な目
質問382:ウェンディは、プロジェクトで75,000ドルの損失が発生し、発生確...
質問383:あなたはTechSoft Inc.のプロジェクトマネージャーとして働いて...
質問384:継続的な管理効果を確保するための最良の方法は、次のうちどれで
質問385:統制環境を監視し、統制が効果的であることを確認する責任は誰が
質問386:リスク管理の観点から、自動化されたシステム構成検証ツールを使
質問387:スタートアップ企業が災害復旧計画(DRP)を策定する際の最初の...
質問388:特定されたリスク要因の詳細を記載したリスク登録簿を定期的に見
質問389:ある組織が給与計算システムをSaaS(Software as a Service)ア...
質問390:不必要な権利意識の結果として、個人が潜在的に有害な行動をとる
質問391:組織に重大な損害をもたらす可能性のある、低頻度の脅威事象が発
質問392:ある組織が技術リスクに対するリスク許容度を引き上げた。最も可
質問393:セキュリティ意識向上トレーニングにおいて、最も重要な情報とし
質問394:リスク記録のレビュー後、内部監査部門は、リスクが中程度から低
質問395:あなたはHWDプロジェクトのプロジェクトマネージャーです。この...
質問396:リスク管理担当者が業務プロセスをレビューする主な理由は以下の
質問397:セキュリティ対策の例外に対するリスク受容は、以下の場合に最も
質問398:3つの防衛線モデルにおいて、内部統制システムの責任は以下にあ
質問399:ある組織は最近、内部不正を検出するために、IT利用状況の監視と...
質問400:リスクシナリオのセットを定義した直後に行うべきステップは何で
質問401:各部門がリスクを独立して管理する組織において、企業レベルでの
質問402:異なるシステムから収集されたログを分析することの最大のメリッ
質問403:機密データの漏洩に伴うリスクを管理する上で、最初に行うべきス
質問404:リスク管理担当者は、組織の業界においてセキュリティインシデン
質問405:リスク管理プロセスをレビューする上で、最も重要な成果は次のう
質問406:社内開発者がWebベースのアプリケーションに悪意のある機能を挿...
質問407:リスク評価の過程で、リスク担当者は、対策が講じられていない新
質問408:次のうち、システムにおける望ましくない事象の組み合わせを体系
質問409:正確なリスク登録簿を維持するために、以下のうち最も重要な側面
質問410:マリーは、自身のプロジェクトにおいて、軽減策が必要なリスク事
質問411:組織内に、組織内で役割が変更された従業員のITアクセス権を取り...
質問412:アーキテクチャに関するドキュメントが不足している環境において
質問413:アクセス管理プロセスを担当する管理責任者が、過剰なアクセス権
質問414:リスク対策計画において、最も重要な要素は次のうちどれですか?
質問415:スティーブンはGBBプロジェクトのプロジェクトマネージャーです...
質問416:組織のリスク分類体系を策定する際に、最も重要な考慮事項は次の
質問417:買収の可能性のある案件が外部に漏洩するリスクを最小限に抑える
質問418:ジョンは、彼女の会社でHGHプロジェクトのプロジェクトマネージ...
質問419:上級管理職にとって最も重要な考慮事項は次のうちどれでしょうか
質問420:ある組織が、最近購入した市販の既製品に重大な脆弱性を発見した
質問421:最近実施したWebアプリケーションの脆弱性評価で、いくつかの弱...
質問422:社内で開発された給与計算アプリケーションは、クラウド上のPaaS...
質問423:トムはBlueWell Inc.のプロジェクトマネージャーとして働いてい...
質問424:リスク実務担当者が組織について理解しておくべき最も重要なこと
質問425:ある組織が、分析のために顧客の取引記録を提供する業界ベンチマ
質問426:ビジネスインパクト分析(BIA)の主な目的は何ですか?
質問427:組織のリスク管理フレームワークの成熟度レベルを評価する際、次
質問428:定量的リスク分析を用いる際の欠点として、次のうちどれが挙げら
質問429:ビジネスプロセスをクラウドサービスプロバイダーにアウトソーシ
質問430:リスク特定プロセスでは、プロジェクトに影響を与えるリスクを特
質問431:クレジットカード取引の処理に公開されているAIシステムを使用す...
質問432:リスクとセキュリティの有効性を確保するために、以下のうちどれ
質問433:解雇された従業員がITシステムにアクセスできるようにするための...
質問434:ウェンディは、プロジェクト内で特定されたリスクについて定性的
質問435:ゼロトラストは、境界セキュリティの以下の欠点のうち、どれを解
質問436:定期点検中に、システム管理者はファイアウォール内部に侵入者が
質問437:経営陣は、多数のリスクシナリオを含むプロセス全体の残存リスク
質問438:是正措置計画の実施を確実にするために、次のうちどれが最も役立
質問439:情報セキュリティ管理チームがリスク軽減のためのリソース配分を
質問440:リスクオーナーにとって最も重要な責任は次のうちどれですか?
質問441:ある組織が請求業務を外部サービスプロバイダーに委託しました。
質問442:リスク管理担当者は最近、本番環境からの個人情報が必要であるこ
質問443:戦略的なIT関連の意思決定におけるITリスクプロファイルの役割を...
質問444:アウトソーシングされたデータセンターのサービス契約(SLA)に...
質問445:成功するリスク認識トレーニングプログラムにおいて、最も重要な
質問446:あなたはHGTプロジェクトのプロジェクトマネージャーです。プロ...
質問447:あなたはGHTプロジェクトのプロジェクトマネージャーです。プロ...
質問448:主要リスク指標(KRI)を策定する際に、理解しておくべき最も重...
質問449:営業部長のジェーンから連絡があり、あなたのプロジェクトチーム
質問450:ある組織がマネージドホスティングサービスを契約しましたが、そ
質問451:リスクオーナーは、以下の事項について責任を負うべき人物である
質問452:リスク管理担当者がリスク登録簿を精査している際に、同じリスク
質問453:以下のどの方法が、関連するリスクシナリオを特定するのに最も役
質問454:リスク対策計画において、最も重要な要素は次のうちどれですか?
質問455:アプリケーション開発チームは、顧客の保険金支払いを処理する新
質問456:ITリスク管理プログラムの成熟度は、以下の要因に最も大きく影響...
質問457:負の事象が発生する可能性を推定する際に、以下のうちどれが最も
質問458:リスクシナリオを特定した後、リスク実務担当者が取るべき最善の
質問459:組織における効果的な3つの防衛線モデルにおいて、最も重要な基
質問460:IT資産管理プロセスの有効性を監視するための最適な主要業績評価...
質問461:ビリーはHARプロジェクトのプロジェクトマネージャーで、プロジ...
質問462:外部調達のセキュリティポリシーを採用することを決定したスター
質問463:ある会社が中程度の地震断層上にコンピュータセンターを設置した
質問464:ITリスク戦略とビジネスリスク戦略の調整を担当する可能性が最も...
質問465:ある組織は最近、クラウドサービスプロバイダーに関する独立系セ
質問466:組織内で強固なリスク管理体制が整っていることを示す最良の証拠
質問467:あなたは株式会社のプロジェクトマネージャーとして働いています
質問468:リスク分析の結果を関係者に効果的に伝えるために必要な要件は何
質問469:リスクが特定された後、適切なリスク対策を選択するのに最適な立
質問470:リスクオーナーシップの重要な成果は次のうちどれですか?
質問471:組織のソフトウェアテストプログラムの有効性を示すための最適な
質問472:次のうち、文書化されていない環境に関連する最大の危険はどれで
質問473:悪意のある外部者がアプリケーションデータを改ざんすることに伴
質問474:リスク指標の選択において考慮されるパラメータは次のうちどれで
質問475:以下のリスク登録簿の更新のうち、経営幹部が確認すべき最も重要
質問476:リスク評価において既存の管理策を評価する際に、以下の問題のう
質問477:特定されたリスクシナリオへの対処を最も確実に保証できるのは、
質問478:職務分掌管理は、適用可能なすべての事項を考慮していないため、
質問479:組織内でITリスクに関する共通認識を維持するための最良の方法は...
質問480:リスク管理担当者が、世界中の業界関係者のデータ損失に深刻な影
質問481:効果的なリスク対応行動計画の実施に最も貢献するのは、次のうち
質問482:第三者ベンダーの審査後、組織にとって最も重要なことは以下の点
質問483:資産在庫を追跡するのに最適な方法は次のうちどれですか?
質問484:あなたはプロジェクトチームと共に定性的なリスク分析プロセスを
質問485:どの管理上の欠陥が最も重要であるかを判断する際に、次のうちど
質問486:第三者機関に侵入テストを依頼する場合、運用への影響を最小限に
質問487:人工知能(AI)言語モデルを使用する際に、最も懸念される点は次...
質問488:以下のうち、組織がITリスク管理のベストプラクティスに従ってい...
質問489:リスクの影響を軽減するための最善策は次のうちどれですか?
質問490:ビジネスプロセスに大きな変更を加えた後、リスク担当者は関連す
質問491:退職した従業員のネットワークアクセス権がサービスレベル契約(
質問492:あなたのプロジェクトは、植物灌漑システムを扱う農業関連プロジ
質問493:生産システムのリスク評価を実施した後、最も適切な行動はリスク
質問494:組織のリスク許容度を構成する要素として、次のうちどれが適切で
質問495:組織におけるリスク管理に最も重要な影響を与える要因は次のうち
質問496:あなたはNHHプロジェクトのプロジェクトマネージャーです。プロ...
質問497:主要リスク指標(KRI)の継続的なモニタリングにより、以下のこ...
質問498:主要リスク指標(KRI)の精度を判断する際に最も重要なことは、...
質問499:3つの防衛線モデルにおいて、リスクと統制の管理責任は以下にあ
質問500:組織のリスク登録簿を更新するために、最も包括的な情報を提供す
質問501:組織の資産管理に関して、以下のうちどれが最も大きな懸念事項と
質問502:ある組織が技術リスクに対するリスク許容度を引き上げた。最も可
質問503:組織への人工知能(AI)ソリューションの導入を評価するにあたり...
質問504:職務分掌違反とは、同じ者が以下の行為を行った場合である。
質問505:サイバーリスクを確実にするために、リスク実務担当者が推奨する
質問506:主要リスク指標(KRI)に関連する以下の基準のうち、効果的なリ...
質問507:大規模なIT変革の過程で、組織の業務に最も大きなリスクをもたら...
質問508:あるIT組織が顧客関係管理(CRM)システムを刷新しようとしてい...
質問509:組織が特定の法律や規制を遵守しないという決定を下す際に最も影
質問510:あなたは、会社が移転する新しい建物にワークステーション、サー
質問511:経営陣は、組織のビジネスパートナーと機密データを共有するかど
質問512:主要事業領域におけるリスク軽減策を直ちに実施できない場合、リ
質問513:ある事業部門は、脆弱なパスワード制御を使用する市販のソフトウ
質問514:ITリスクシナリオの担当者を割り当てるための以下の基準のうち、...
質問515:ITリスクの観点から見て、組織戦略に最も大きな影響を与えるのは...
質問516:組織がファイアウォール管理者としてマネージドセキュリティサー
質問517:主要リスク指標(KRI)の以下の属性のうち、最も重要なものはど...
質問518:情報システム管理上の欠陥を特定する最良の方法は、次のうちどれ
質問519:オープンソースソフトウェアを使用する組織にとって、以下のうち
質問520:成熟度モデルを使用する主な利点は、以下の点を評価するのに役立
質問521:リスクオーナーは、以下の事項について責任を負うべき人物である
質問522:リスク評価中にIT資産を分類する最大の理由は、以下の点を判断す...
質問523:従業員の個人データを取り扱うのに最適な人物は誰ですか?
質問524:企業がリスクシナリオの優先順位付けを行う上で、最も役立つのは
質問525:従業員が誤ってファイルを社外に持ち出したため、機密データが失
質問526:リスク評価の結果、各部署が企業ネットワーク上に独自のWiFiアク...
質問527:ある企業は複数の国で事業を展開しており、それぞれの国でデータ
質問528:組織のリスク登録簿のどの要素を、運用開始後に更新することが最
質問529:倫理的でリスク意識の高い文化を育むために、最も重要な行動は次
質問530:ある組織の復旧チームは、大規模な洪水の後、重要なデータバック
質問531:あなたのプロジェクトには、発生した場合に深刻な経済的影響を及
質問532:インターネットを介した医療データの送信に関して、最も大きな懸
質問533:以下のリスク管理能力成熟度レベルのうち、リスク許容度とリスク
質問534:ITリスク戦略とビジネスリスク戦略の調整を担当する可能性が最も...
質問535:主要業績評価指標(KPI)は、以下の概要を把握するために最も効...
質問536:主要リスク指標(KRI)のモニタリングに関して、最も懸念される...
質問537:リスクレベルの傾向を特定するのに最も適しているのは、次のうち
質問538:リスク管理担当者が、リスクと統制環境の変化を伝えるための報告
質問539:第三者によるリスク管理プロセスのレビューを受ける主な理由は、
質問540:規制の例外を承認する権限は誰が持つべきか?
質問541:リスクが管理不足であると判断するためには、リスク実務担当者は
質問542:実際の発生確率が不明な場合、シナリオに内在するリスクを判断す
質問543:リスク管理の目的を達成するためには、リスクをどのレベルまで低
質問544:情報システム制御を設計する際に、以下のうちどれを最優先に考慮
質問545:ある金融機関は、複数の業務アプリケーションで不正行為のリスク
質問546:ある組織が機密情報をパブリッククラウドインフラストラクチャに
質問547:次のうち、第二防衛線の主要なリスク管理責任はどれですか?
質問548:組織のアカウントプロビジョニングプロセスの有効性を示す最良の
質問549:ある組織は、顧客データの漏洩に対して高額な罰金が科される法域
質問550:ITリスク管理計画全体の一環として、ITリスクレジスターは経営陣...
質問551:ITリスクおよび統制の自己評価に関する以下の項目のうち、上級管...
質問552:あなたはGHTプロジェクトのプロジェクトマネージャーです。リス...
質問553:あなたはBlueWell Inc.のプロジェクトマネージャーです。プロジ...
質問554:複数のリスク専門家がリスクを把握する際に、最も重要な考慮事項
質問555:統制の有効性を文書化する主な理由は次のうちどれですか?
質問556:大規模なITプロジェクトの成功を確実にするために、最も重要なこ...
質問557:以下のうち、プロジェクト開始の承認となるものはどれですか?
質問558:リスク管理担当者が、上級管理職が後援する注目度の高いリスク評
質問559:ある組織は、プライバシー規制が厳しい地域からシステムにアクセ
質問560:インシデント対応を成功させるために最も重要な要素は次のうちど
質問561:テクノロジー運用に関する主要リスク指標(KRI)が、過去3回の報...
質問562:経営陣のリスク許容度の変化によって、リスク登録簿の以下の要素
質問563:ある組織が新製品の広告キャンペーンを開始しようとしています。
質問564:データ漏洩の可能性を考慮し、ある組織は十分な対策が講じられる
質問565:事業継続管理策を担うのに最も適切な役割は何ですか?
質問566:実施されたコントロールが効果的に機能しているかどうかを確認す
質問567:脆弱性への対応策を決定する前に、以下のうち最も重要な考慮事項
質問568:IT損失に関連するリスクシナリオの優先順位付けに最も役立つ分析...
質問569:リスク対応戦略​​を見直す際、経営陣はまず以下の点に重点を置
質問570:外部委託されたアプリケーション開発における悪意のある機能に関
質問571:アプリケーションコードの修正依頼件数が、設定されたしきい値を
質問572:ベンダーの統制環境の有効性を判断するために、独立した統制評価
質問573:次のうち、変更管理において最も効果的な主要業績評価指標(KPI...
質問574:アプリケーションコードの修正依頼件数が、設定されたしきい値を
質問575:主要リスク指標(KRI)を用いてリスクプロファイルの変化を示す...
質問576:ユーザーアクセス管理プロセスを監視する上で、最も重要な主要業
質問577:ある組織は、分散型運用モデルのためにリスクが適切に追跡・管理
質問578:リスク評価結果を利害関係者に伝える上で、最も効果的な方法はど
質問579:リスク管理担当者は、どのリスク管理プロセスを支援するためにSW...
質問580:次のうち、定性的リスク分析の手法ではないものはどれですか?
質問581:リスク管理担当者が重要なセキュリティ変革プログラムを継続的に
質問582:主要リスク指標(KRI)の最適な活用法は、以下の情報を提供する...
質問583:単一損失期待値(SLE)、年間発生率(ARO)、および年間損失期待...
質問584:以下は、ある組織の情報セキュリティ部門が管理する、最近承認さ
質問585:ITとビジネスの不整合に伴うリスクを最も効果的に軽減できるのは...
質問586:ITシステムのアップグレードプロジェクトの失敗により、組織の資...
質問587:あなたはGHTプロジェクトのプロジェクトマネージャーです。リス...
質問588:リスクヒートマップは、ITリスク分析の一環として、リスクの把握...
質問589:リスク管理担当者は、リスク管理責任者が異なる対策を実施したこ
質問590:リスク管理の枠組み、基準、および実践に関して、次のうちどれが
質問591:ある組織はオンラインサービスの可用性を99%と合意しており、 98...
質問592:組織のクラウドコンピューティング環境の状態を、最先端のベスト
質問593:災害復旧計画の以下の成果のうち、開始を可能にするために最も重
質問594:ある事業部門が、重要なプロジェクトに関する評価結果をリスク登
質問595:ある組織の内部監査部門は、ロボティック・プロセス・オートメー
質問596:ビジネスプロセスの変更により、特定されたリスクシナリオはもは
質問597:効果的なリスク管理プログラムにおいて、最も重要な特徴は次のう
質問598:あるデータセンターが突然数時間オフラインになり、複数の拠点に
質問599:リスクが管理不足であると判断するためには、リスク実務担当者は
質問600:COSO ERMフレームワークにおけるリスク構成要素は、次のうちどれ...
質問601:サーバーが安全に構成されていることを示す最良の指標は、サーバ
質問602:あなたはwww.company.com Inc.のプロジェクトマネージャーとして...
質問603:高度な持続的脅威(APT)を特定するための最も効果的なアプロー...
質問604:以下の要件のうち、アウトソーシング契約に含めるべき最も重要な
質問605:リスクレポートを意思決定に利用する前に、最も重要な確認事項は
質問606:成熟度モデルは、以下の点を最もよく示します。
質問607:次の出来事のうち、完全性の喪失に該当するものはどれですか?
質問608:以下の記述は、次のうちどのプロセスについて説明しているのでし
質問609:ランサムウェアの脅威に対応するため、ある組織はサイバーセキュ
質問610:ユーザーアクセスを最小権限の原則に基づいて維持するために、最
質問611:従業員の離職率が高い組織において、ITリスク管理機能の継続的な...
質問612:組織リスクが許容範囲内かどうかを判断するには、以下のことが必
質問613:従業員による倫理違反の検出に最も適しているのは、次のうちどれ
質問614:次の制御のうち、技術的な制御の分類に該当しないものはどれです
質問615:制御システムの設計と実装の改善は、おそらく以下のアップデート
質問616:リスク管理の責任は誰にあるのか?
質問617:リスク管理プログラムの主な目的は以下のとおりです。
質問618:管理されたサーバー環境におけるアプリケーションファイルへの「
質問619:あなたは、自社のGHYプロジェクトのプロジェクトマネージャーで...
質問620:リスク評価によると、新しいBYOD(Bring Your Own Device)プロ...
質問621:一般的なリスクシナリオを組織のセキュリティポリシーにマッピン
質問622:ある組織がサイバー攻撃を受け、顧客の個人情報(PII)が漏洩し...
質問623:セキュリティ意識向上トレーニングが効果的かどうかを最もよく示
質問624:以下のうち、統制が事業目標と目的を適切にサポートすることを最
質問625:ITリスク評価の結果をリスクレジスターに更新する際、リスク担当...
質問626:システム開発の設計段階で制御を定義する必要がある理由は以下の
質問627:ある部署では、複数のユーザーが単一の認証情報を使用してシステ
質問628:ソーシャルエンジニアリングの脅威に伴うリスクを最小限に抑える
質問629:以下の定義に最もよく当てはまるのはどれですか? 「これらはリ
質問630:効果的な主要リスク指標(KRI)を策定する上で、以下のうち最も...
質問631:リスク戦略を策定する際に、最も重要な考慮事項は次のうちどれで
質問632:3つの防衛線モデルにおいて、内部統制システムの責任は以下にあ
質問633:成熟した組織のリスク文化を示す最良の指標はどれですか?
質問634:ある組織は、適切な影響レベルを確立するために、資産階層化モデ
質問635:リスク環境の変化を特定する最良の方法はどれですか?
質問636:次のうち、主要業績評価指標(KPI)として認められるのはどれで...
質問637:あなたはHGTプロジェクトのプロジェクトマネージャーです。プロ...
質問638:リスク治療オプションを検討する前に、以下のどれを必ず評価する
質問639:技術的な複雑さに関連するリスクに対処するために、組織にとって
質問640:あなたはTTPプロジェクトのプロジェクトマネージャーです。現在...
質問641:企業がITに影響を与える新たな規制要件を認識した際に、最初にと...
質問642:ある組織は、規制報告に関する新たな重大な脆弱性が発見されたこ
質問643:効果的な統制環境は、以下の統制によって最もよく示される。
質問644:重要な業務機能に使用されているレガシーアプリケーションは、延
質問645:ある企業が、中程度の地震断層上にコンピュータセンターを設置し
質問646:最近の規制要件は、組織が第三者を利用して供給を行う際に影響を
質問647:本番データベース環境で行われるアクティビティを監視する主な理
質問648:あなたはGHTプロジェクトのプロジェクトマネージャーです。比較...
質問649:リスク管理担当者が、リスク登録簿におけるデータリスクに関する
質問650:新しく導入されたシステム内に適切な自動制御が導入されているか
質問651:継続的なリスク管理プロセスの改善において、最も効果的なのは次
質問652:組織が従業員に対し、組織の電子メールを私用で使用することを禁
質問653:ある組織は、顧客向けにITベースのサービスを開始し、 市場に最...
質問654:システムセキュリティ制御が効果的かどうかを判断する際に、次の
質問655:情報セキュリティ監査により、自動制御の不具合に起因するリスク
質問656:災害復旧計画(DRP)では、以下のリスクシナリオのうちどれを考...
質問657:ある組織が、ハードドライブの破壊を業者に委託している。データ
質問658:新しいシステムのセキュリティ対策は、以下の点において文書化す
質問659:技術リスクを許容可能なレベルまで軽減するには、主に以下の点を
質問660:電子取引における否認防止ポリシー要件への準拠を確実にするため
質問661:事業の整合性を確保するために実施すべき主要な管理活動は何です
質問662:データとシステムの所有権が適切に定義されていないポリシーがも
質問663:リスク管理担当者が最近、本番環境の機密データが非本番環境での
質問664:情報漏洩に対処するためのソーシャルメディアポリシーを策定する
質問665:ある組織がサイバー保険を購入することでリスクを移転しようとし
質問666:リスク軽減戦略を実施することによる最も大きな影響は次のうちど
質問667:クレジットカード決済処理を行う組織のリスク評価において、既存
質問668:リスク管理担当者は、重要な業務プロセスの継続性に影響を与える
質問669:リスクシナリオを作成する際に、以下のうち最も重要なものはどれ
質問670:ある金融機関がブロックチェーン技術の導入プロジェクトを検討し
質問671:脆弱性管理プロセスの有効性を測定するための最適な主要業績評価
質問672:あなたがTechmart Inc.という、ウェブサイトを通じて様々な製品...
質問673:あなたは自社のリスク管理担当者です。あなたの会社は多くの部門
質問674:特定のリスクに対する責任は、以下の方法で最もよく表されます。
質問675:ある組織が、サービスプロバイダーの1社に対するリスク評価を完
質問676:ITリスク認識プログラムに含めるべき最も重要な内容は、以下の方...
質問677:組織内でソーシャルエンジニアリングの試みが増加していることを
質問678:フレッドは所属組織における大規模プロジェクトのプロジェクトマ
質問679:機密データを含むサーバーハードウェアを廃棄する前に、リスク管
質問680:企業環境におけるデータ送信に関して、セキュリティ上の懸念事項
質問681:リスク登録簿を効果的に維持するために、以下のうち最も重要な考
質問682:あなたはプロジェクトチームと複数の専門家とともに、定量的リス
質問683:災害発生時に、災害復旧担当者が割り当てられた業務を効果的に遂
質問684:ある組織が最近サイバー攻撃を受け、機密性の高い顧客データが漏
質問685:以下の方法のうち、リスク軽減策の例となるものはどれですか?
質問686:個人識別情報(PLL)を収集するIoT(モノのインターネット)ソリ...
質問687:リスク登録簿に該当するすべてのリスクシナリオが確実に組み込ま
質問688:一般的なリスクシナリオを作成する際に、最も重要な特定事項は次
質問689:現実的なリスクシナリオの策定において、最も有用な情報を提供す
質問690:リスク評価中にIT資産を分類する最大の理由は、以下の点を判断す...
質問691:ある組織は、外部委託先のサービスプロバイダーの統制環境を監査
質問692:ユーザーアクセスが最小権限で維持されることを保証するための最
質問693:特定されたリスクシナリオへの対処を最も確実に保証できるのは、
質問694:企業資源計画(ERP)システムにおける不正取引を防止するための...
質問695:ITリスク戦略とビジネスリスク戦略の調整を担当する可能性が最も...
質問696:脆弱性に関連するリスクを最小限に抑えるには、どのような種類の
質問697:難読化された個人データの再識別に伴うリスクを判断する際に、最
質問698:新規採用候補者の身元調査を雇用前に実施することは、どのような
質問699:最近の規制要件により、組織が外部委託業務サービスを提供する第
質問700:ジェニーはNBTプロジェクトのプロジェクトマネージャーです。彼...
質問701:リスク評価の結果として、経営陣がリスクに関する意思決定を行う
質問702:リスクオーナーから提供される月次状況報告書をレビューする任務
質問703:従業員が業務目的でソーシャルメディアアカウントを使用すること
質問704:ITリスク管理とエンタープライズリスク管理(ERM)の整合性を最...
質問705:ITポリシーがビジネス要件にどれだけ合致しているかを判断するた...
質問706:効果的なリスク管理プログラムにおいて、最も重要な特徴は次のう
質問707:リスク対応策を選択する主な目的は、
質問708:リスクを軽減するための決定が下された後、リスク所有者が最も重
質問709:あなたはプロジェクトチームと複数の専門家とともに、定量的リス
質問710:組織のデータ損失防止(DLP)プログラムの有効性を最もよく示す...
質問711:リスク認識トレーニングプログラムの主要な目的は、次のうちどれ
質問712:ベンダーリスク評価を実施する際に、以下のうち最も重要な考慮事
質問713:第三者機関に侵入テストを依頼する場合、運用への影響を最小限に
質問714:経営陣が設定したリスク許容レベルへの遵守を促進するための最良
質問715:新しい管理策を導入する前にその有効性をテストする主な目的は以
質問716:リスク評価の結果、新しいBYOD(Bring Your Own Device)プログ...
質問717:次のうち、第三防衛線の主要なリスク管理責任はどれですか?
質問718:組織全体の一貫性と地域規制への準拠を両立させるポリシーを策定
質問719:導入された管理策が効果的に機能しているかどうかを確認する際に
質問720:リスク許容度を決定する際の主要な入力項目として、次のうちどれ
質問721:ある組織は、自社の業界における高度な持続的脅威(APT)の蔓延...
質問722:あなたは所属組織のGHYプロジェクトのプロジェクトマネージャー...
質問723:大規模プロジェクトに関連するリスクを特定し、軽減策を策定する
質問724:組織のリスク管理プログラムが機能していないことを示す最良の兆
質問725:リスク治療に関する決定について、主に誰が責任を負うのか?
質問726:社内IT監査中に、元従業員のネットワークアカウントがアクティブ...
質問727:リスク管理担当者が、新たなITリスクを軽減するための行動計画の...
質問728:リスク分析の結果を定量的または定性的に提示するかどうかは、主
質問729:ある組織は、新たに導入された人事システムの技術的統制の不備に
質問730:リスク評価により、ITリスクシナリオに関連する損失の増加が特定...
質問731:クレジットカードデータの損失を防ぐために導入されたデータ損失
質問732:アプリケーションにおける高リスクの脆弱性に関連するリスクは、
質問733:継続的なリスク管理プロセスの改善において、最も効果的なのは次
質問734:リスク管理をリスク実務者が組み込むために最も適しているのは次
質問735:リスク認識トレーニングプログラムを開発する際、リスク認識文化
質問736:以下のベースラインのうち、承認された要件を満たすリソースに必
質問737:ビジネスインパクト分析(BIA)を実施する際に使用されるデータ...
質問738:重要なプロセスにおいて、IT統制上のギャップが特定されました。...
質問739:独立調査の結果をレビューする際に、以下のうちどれを最も懸念す
質問740:リスクヒートマップは、ITリスク分析の一環として、リスクの把握...
質問741:全従業員を対象としたセキュリティ意識向上トレーニングプログラ
質問742:組織の災害復旧計画(DRP)をレビューするリスク管理担当者にと...
質問743:主要リスク指標(KRI)に関連する以下の基準のうち、効果的なリ...
質問744:多数のメディア報道によると、最近発見された技術的な脆弱性が積
質問745:組織が全体的なリスクプロファイルを把握する上で、以下のどれが
質問746:プロジェクトにおいて、リスク特定プロセスはいつ実施されるので
質問747:新興技術の導入を検討するリスク管理担当者にとって、以下のうち
質問748:リスク監視に関して最先端を目指す組織は、おそらく以下のことを
質問749:新たなリスクシナリオが特定された場合、最初に行うべきことはど
質問750:リスク評価の過程で、主要な外部技術サプライヤーが機密保持上の
質問751:一連の主要リスク指標(KRI)に対して様々な閾値レベルを設定す...
質問752:大規模なソフトウェア開発プロジェクトにおいて、リスク評価が最
質問753:ITリスクレジスターを他のシステムと統合するために必要なものは...
質問754:企業がIT部門の主要部分を、サーバーが海外企業にある第三者にア...
質問755:効果的なリスクガバナンスを実現するために、経営陣にとって最も
質問756:組織内で規制要件が適切に満たされるようにするために、最も重要
質問757:外部セキュリティ監査により、管理体制の不遵守に関する複数の指
質問758:組織におけるリスク管理に最も重要な影響を与える要因は次のうち
質問759:あなたは所属組織のGHYプロジェクトのプロジェクトマネージャー...
質問760:最新のITリスク評価で、リスクマネージャーは主要なコントロール...
質問761:ランサムウェア攻撃によって暗号化されたデータの復旧に最も適し
質問762:ロボティック・プロセス・オートメーション(RPA)プロジェクト...
質問763:以下のシナリオのうち、脅威となるものはどれですか?
質問764:制御プロセスのパフォーマンスに関するレポートをレビューする際
質問765:ある組織では、スピアフィッシング攻撃の件数が増加しています。
質問766:以下のうち、管理策の有効性を示す最も信頼できる証拠はどれです
質問767:組織が新たな製品分野への進出を決定した場合、リスク管理担当者
質問768:効果的なリスクコミュニケーションに関して、次のうち正しくない
質問769:組織構造に大きな変化が生じた場合(大規模な組織再編や合併など
質問770:あなたが特定したリスク事象の一つは、不可抗力に分類されます。
質問771:あるアプリケーションは、複数の業務システムから財務データを収
質問772:リスク評価結果に対する対応計画を策定する際に、以下のうちどれ
質問773:内部不正の発生確率を低減するために、リスク管理担当者が行うべ
質問774:次のどれがリスク許容度とリスク耐性レベル(またはリスクに関連
質問775:アプリケーションシステムの変更がリリース準備完了となった際、
質問776:リスク担当者がリスク対応行動計画を検証する際の最優先事項は、
質問777:リスク分析における年間損失期待値(ALE)法:
質問778:包括的なITリスクレジスターを作成する際に、最初に考慮すべき事...
質問779:金融機関のリスク評価中に、リスク担当者は、窓口係が開始して
質問780:あなたはBlueWell Inc.のプロジェクトマネージャーとして働いて...
質問781:リスク意識の高い文化を促進する上で、以下のうち最も重要なもの
質問782:将来のリスクレベルが組織のリスク許容範囲を超えないようにする
質問783:ITリスクシナリオのオーナーを割り当てるための以下の基準のうち...
質問784:組織の財務チームは、資金移動の安全な方法を提供するためにブロ
質問785:リスク管理プログラムを導入する最大の利点は次のうちどれですか
質問786:サービスプロバイダーの管理者が、許可なく機密情報にアクセスし
質問787:大規模組織が企業資源計画(ERP)システムを刷新し、導入しない...
質問788:以下のうち、ノートパソコンの盗難確率を最も低減するのはどれで
質問789:企業ITリスク管理プログラムの有効性を伝えるための最も適切な主...
質問790:監査の結果、リスクプロファイルに反映されていない環境変化が明
質問791:最近購入したITアプリケーションがプロジェクト要件を満たしてい...
質問792:定性的または定性的な選択を行う際に最も重要な考慮事項は次のう
質問793:ファイアウォールが企業のセキュリティポリシーに準拠して構成さ
質問794:システム可用性リスクシナリオの発生確率を判断する最良の方法は
質問795:従業員のリソース削除プロセスの有効性を測る上で、次のうちどれ
質問796:リスク管理の責任は誰にあるのか?
質問797:成熟したリスク管理プログラムを持つ組織において、ITリスクプロ...
質問798:ある組織が米国の給与データの処理を外部委託する。リスク管理担
質問799:新しい管理策を導入する前にその有効性をテストする主な目的は以
質問800:組織が新たな製品分野への進出を決定した場合、リスク管理担当者
質問801:リスク管理担当者は、リスク対応策を以前承認された行動計画と比
質問802:個人情報を利用する事業計画がある場合、データプライバシー保護
質問803:侵入テストチームが、効果的に設計されていないアクセス制御シス
質問804:新しいシステムのセキュリティ対策は、以下の点において文書化す
質問805:組織内でパブリックソリューションを使用してインスタントメッセ
質問806:コンピュータ関連の第一線防御の主な責任は次のうちどれですか?
質問807:リスクヒートマップは、ITリスク分析の一環として、リスクの把握...
質問808:手動または自動の制御によってリスクを十分に軽減できない場合、
質問809:侵入防止システム(IPS)の有効性を判断するための最適なキーコ...
質問810:特定されたリスクシナリオを軽減するための最も効果的な方法は、
質問811:データの不適切な分類に伴う最大のリスクは次のうちどれですか?
質問812:リスク管理プログラムの成熟度レベルを判断する際に、最も有用な
質問813:組織に影響を与える可能性のある重要な出来事を特定するのに最も
質問814:コスト削減のため、ある組織は、最近任命された最高経営責任者(
質問815:以下のうち、管理への取り組みを最も効果的に促進するのはどれで
質問816:リスク認識トレーニングプログラムの主要な目的は、次のうちどれ
質問817:組織における効果的な3つの防衛線モデルにおいて、最も重要な基
質問818:ビジネスインパクト分析(BIA)を実施する際の最初のステップは...
質問819:組織の初期リスクシナリオを作成する際に、最初に行うべきことは
質問820:定性的なリスク分析を行う際に、包括的な結果を得るためには、以
質問821:技術のライフサイクル終了に伴うリスクを事業主に伝える際に、最
質問822:将来のリスクレベルが以下を超えないようにするための最も効果的
質問823:プロジェクトチームは、プロジェクト作業に関する定量的リスク分
質問824:組織が外国の法域におけるデータ保護法制の変更によって潜在的な
質問825:ある組織が、世界中の組織に影響を与える新たなランサムウェア攻
質問826:リスク登録簿の主な機能は、組織のリスク開発を支援する情報を提
質問827:ある組織が新たな事業分野の買収を検討しており、意思決定の指針
質問828:ある組織のIT部門は、セキュリティツールの概念実証(POC)を実...
質問829:ある組織が、顧客向けにITベースのサービスを開始し、市場投入の...
質問830:主要リスク指標(KRI)の最も効果的なモニタリングを実施するに...
質問831:コスト削減のため、ある組織は、最近任命された最高経営責任者(
質問832:IT運用リスクを低減したい組織にとって、以下のうち最も重要なも...
質問833:ある組織では、ITリスク全体を軽減するための資金獲得を巡って、...
質問834:ある組織が、ユーザーが個人のデバイスから会社のデータにアクセ
質問835:リスク管理プログラムの主な目的は以下のとおりです。
質問836:ソフトウェアのアップグレードによってリスク管理担当者が更新す
質問837:社内で開発された給与計算アプリケーションは、Platform as a Se...
質問838:リスク対応が計画通りに実行されたことを示す最良の証拠はどれか
質問839:あなたは所属組織のプロジェクトマネージャーです。現在、定量的
質問840:リスクオーナーシップの重要な成果は次のうちどれですか?
質問841:あなたは企業に勤務しています。あなたの企業は様々なリスクを抱
質問842:組織に影響を与える可能性のある重要な出来事を特定するのに最も
質問843:主要リスク指標(KRI)を定期的に監視する主な理由は以下のとお...
質問844:プロセス文書化の際に、リスク担当者が最も懸念すべき事項は次の
質問845:未解決のリスク問題をエンタープライズリスクヒートマップにマッ
質問846:制御システムの設計と実装の改善は、おそらく以下のアップデート
質問847:リスク管理担当者が、組織の災害復旧(DR)能力に関する報告書の...
質問848:ある組織の主要ベンダーで大規模なシステム侵害が発生したことを
質問849:制御環境に制御不能な変更が加えられた場合、以下のうちどれが最
質問850:あなたはクライアントのプロジェクトのプロジェクトマネージャー
質問851:特定されたリスクを効率的に管理するために、以下のうちどれが最
質問852:特定されたリスク要因の詳細を記載したリスク登録簿を定期的に見
質問853:ある組織がマネージドホスティングサービスを契約しましたが、そ
質問854:生産システムのリスク評価を実施した後、リスクマネージャーが最
質問855:あなたは自社のプロジェクトマネージャーです。セキュリティ管理
質問856:組織の戦略計画にITリスク管理を統合する上で、最も効果的なのは...
質問857:ソーシャルエンジニアリングの脅威に伴うリスクを最小限に抑える
質問858:特定されたリスク要因の詳細を記載したリスク登録簿を定期的に見
質問859:組織においてリスク管理がビジネス上の意思決定を推進しているこ
質問860:管理されたサーバー環境におけるアプリケーションファイルへの「
質問861:ITリスクプロファイルのリスクレベルが低下し、経営陣のリスク許...
質問862:特定されたリスクシナリオを軽減するための最も効果的な方法は、
質問863:ランサムウェアに関連するリスクを評価する際に、以下のうちどれ
質問864:IT統制環境における特定された欠陥の規模を評価する上で、最も有...
質問865:組織全体で一貫したリスクランキング手法を使用することの最も重
質問866:事業部門からリスク担当者に質問があった場合、次のうちどれが最
質問867:機密データへのアクセス権限を持たない従業員によるデータベース
質問868:リスク評価における管理策評価の段階で、複数の管理策が効果的で
質問869:ある組織が海外に子会社を設立しました。子会社のITシステム管理...
質問870:リスク特定プロセスの主な目的は以下のとおりです。
質問871:IT関連リスクを継続的に監視する主な理由は次のうちどれですか?...
質問872:リスク管理担当者が内部監査報告書に関心を持つ主な理由は以下の
質問873:CRO(医薬品開発業務受託機関)の責任とは何ですか? 正解はそれ...
質問874:企業データの損失に伴うリスクを軽減するために、次のうちどれが
質問875:ユーザーを監視する上で最も重要なキーパフォーマンス指標(KPI...
質問876:リスク評価とリスク軽減活動の優先順位付けを容易にするためのデ
質問877:経営陣によるIT統制の自己評価をレビューした際、リスク担当者は...
質問878:企業資源計画(ERP)システムにおける不正取引を防止するための...
質問879:あるIT組織が顧客関係管理(CRM)システムを刷新しようとしてい...
質問880:情報システム監査人が企業のサイバーセキュリティアーキテクチャ
質問881:FISMAは、連邦政府機関に対し、ITシステムとデータの保護を義務...
質問882:ITリスクに関連するトレンドの変化について上級管理職に報告する...
質問883:手動または自動の制御によってリスクを十分に軽減できない場合、
質問884:脆弱性を特定するための最適な方法はどれですか?
質問885:企業の主要業績評価指標(KPI)を選択する前に、最も重要な要件...
質問886:モノのインターネット(IoT)デバイスに関連する組織のリスクエ...
質問887:リスクオーナーは、管理策がプロセス効率に悪影響を与えていたた
質問888:バックアップ失敗回数が継続的に現在のリスク閾値を超えているこ
質問889:リスク管理担当者が経営陣のリスク対応の優先順位付けを支援する
質問890:組織のリスクプロファイルの変化を特定する最良の方法は、次のう
質問891:あなたは企業で働いています。あなたの企業は、一定量のリスクを
質問892:従業員による倫理違反の検出に最も適しているのは、次のうちどれ
質問893:インターネットに接続されたアプリケーションに対して定期的に侵
質問894:ジェニーはNBTプロジェクトのプロジェクトマネージャーです。彼...
質問895:ある組織は機密データの損失をますます懸念しており、リスク担当
質問896:パッチ管理プロセスは、以下の主要管理指標(KCI)のうち、どれ...
質問897:継続的な管理効果を確保するための最良の方法は、次のうちどれで
質問898:ベンダーリスク評価の際に、クラウドサービスプロバイダーに要求
質問899:データ分析に基づいて意思決定を行う組織において、不正確なデー
質問900:あなたは大規模なネットワークプロジェクトのプロジェクトマネー
質問901:組織のITインフラストラクチャでは、例外的な承認なしには使用が...
質問902:適切なリスク評価手法を決定する際に、理解しておくべき最も重要
質問903:データ処理センターは、データ漏洩に対する罰則が大幅に強化され
質問904:IT関連リスクを特定するための情報を収集する際、リスク担当者は...
質問905:組織における集約的なリスク対応策を検討する際に、コストの観点
質問906:セキュリティ意識向上トレーニング資料を更新する際に、以下の情
質問907:ある組織の主要ベンダーで大規模なシステム侵害が発生したことを
質問908:以下のうち、主要リスク指標(KRI)として最も有益なものはどれ...
質問909:ある企業が、自社ウェブサイトを通じて顧客からのクレジットカー
質問910:主要リスク指標(KRI)において、最も重要なデータ属性は次のう...
質問911:組織は、リスクが適切に追跡されていないと判断し、 分散運用モ
質問912:リスク対策計画が完成したら、リスク担当者が確認すべき最も重要
質問913:ITに関連するリスクをビジネス用語で伝えるには、次のうちどれを...
質問914:自動化されたコードレビューは、セキュリティ脆弱性の特定と対処
質問915:ある組織の主要ベンダーで大規模なシステム侵害が発生したことを
質問916:組織のリスク許容度を構成する要素として、次のうちどれが適切で
質問917:小売店内に設置されたセキュリティカメラのリアルタイム監視は、
質問918:コントロール自己評価(CSA)を実施する主な目的は以下のとおり...
質問919:組織が全体的なリスクプロファイルを把握する上で、以下のどれが
質問920:あなたが特定したリスク事象の一つは、不可抗力に分類されます。
質問921:ある企業がプロジェクトにおいてリスク事象を特定しました。特定
質問922:リスク認識トレーニングの効果を最大限に高めるには、以下のどの
質問923:リスク管理担当者は、残存リスクが組織が定めた許容レベルとリス
質問924:リスク対応の意思決定を円滑に進める上で、最も重要な情報を提供
質問925:以下の運用リスクのうち、高品質な製品の提供が、その製品の生産
質問926:リスク管理の枠組み、基準、および実践に関して、次のうちどれが
質問927:スタートアップ企業が災害復旧計画を策定する際の最初のステップ
質問928:組織の個人情報が漏洩した場合にどのようなリスクや影響が生じる
質問929:ある組織の内部監査部門は、特定の継続的な監査業務を自動化する
質問930:あなたは自社のプロジェクトマネージャーです。社内でリスク事象
質問931:リスク管理プログラムを設計する主な目的は何ですか?
質問932:リスク管理担当者がリスク受容を管理する上で最も重要な責任は次
質問933:あなたはBluewell Inc.のITマネージャーです。特定の種類の取引...
質問934:あなたは大規模建設プロジェクトのプロジェクトマネージャーです
質問935:リスク認識トレーニングプログラムを開発する際、次のうちどのト
質問936:効果的なリスク管理を推進するために、組織のポリシーフレームワ
質問937:ITリスク認識プログラムに含めるべき最も重要な内容は、以下の方...
質問938:経営陣にリスクを伝える際に最も役立つのは次のうちどれですか?
質問939:ある組織が、重要なシステムのユーザー管理コントロールを外部委
質問940:顧客向けアプリケーションのパフォーマンスを継続的に監視する際
質問941:リスク管理担当者が、世界中の業界関係者のデータ損失に深刻な影
質問942:リスク管理の専門家が、ログ収集と相関分析の開発について経営陣
質問943:従業員のリソース削除プロセスの有効性を測る上で、次のうちどれ
質問944:以下のシナリオのうち、脅威となるものはどれですか?
質問945:企業がITに影響を与える新たな規制要件を認識した際に、最初にと...
質問946:ITリスク担当者は、ITリスク管理プログラムの全体的な状況と有効...
質問947:以下の主要管理指標(KCI)のうち、どれがプロジェクトサイクル...
質問948:最近の規制要件により、組織が外部委託業務サービスを提供する第
質問949:ソフトウェア開発におけるスコープクリープに伴うリスクを最小限
質問950:CRO(医薬品開発業務受託機関)の責任とは何ですか? 正解はそれ...
質問951:ある組織は、ログインに3回失敗した後にユーザーアカウントをロ
質問952:ビジネスインパクト分析(BIA)の主な目的は何ですか?
質問953:組織の最高技術責任者(CTO)は、サービス拒否(DoS)攻撃による...
質問954:あなたはHFDプロジェクトのプロジェクトマネージャーです。あな...
質問955:以下のリスク登録簿の更新のうち、経営幹部が確認すべき最も重要
質問956:リスク軽減策には以下が含まれるべきである。
質問957:ある組織が、クレジットカード決済に対応できるようシステムを変
質問958:組織のリスク管理プロセスが成熟していることを最もよく示すのは
質問959:リスク分析プロセスの主な目的は、以下を決定することです。
質問960:組織のリスク許容度が変わった際に、最も重要な更新項目は次のう
質問961:リスク管理担当者が、現在開発中の製品の設計を詳述した複数の重
質問962:ビジネスインパクト分析(BIA)の主な目的は何ですか?
質問963:組織のセキュリティインシデント対応プロセスの成熟度を測定する
質問964:脆弱性評価の結果、アプリケーションの弱点が判明した場合、リス
質問965:ある事業部門が、顧客から提供されたデータを主に処理するために
質問966:リスク管理担当者は、最新の技術リスク評価の結果を経営陣に簡潔
質問967:ある組織では、許容範囲を超える長時間のネットワーク障害が複数
質問968:以下の行動のうち、組織の目標がリスク事象の発生から保護される
質問969:データ分類プログラムを導入する上で、最も重要なメリットは次の
質問970:NIST SP 800-53では、管理策を主に3つのクラスに分類しています...
質問971:あなたは自社のプロジェクトマネージャーです。新たな脅威を特定
質問972:あなたはBlueWell Inc.のプロジェクトマネージャーとして働いて...
質問973:以下の指標のうち、上昇傾向にあるものはどれが最も懸念すべきで
質問974:SaaS(Software as a Service)アプリケーションを使用する際に...
質問975:組織の方針において最も重要な特徴は、組織の以下の点を反映する
質問976:組織に対する偽情報キャンペーンに関連する評判リスクを最も効果
質問977:ITリスクプロファイルの傾向を特定する上で、以下のツールのうち...
質問978:ビジネスプロセスの再設計後、リスクが適切に管理されることを確
質問979:リスクシナリオを作成する最も重要な理由は次のうちどれですか?
質問980:プロジェクト中に新たなリスク事象を特定した後、プロジェクトマ
質問981:定期点検中に、システム管理者がファイアウォール内で侵入者の存
質問982:ITリスク事象の影響を理解する上で、以下のうちどれが最も役立ち...
質問983:第三者によるリスク管理プロセスのレビューを受ける主な理由は、
質問984:特定されたリスク要因の詳細を記載したリスク登録簿を定期的に見
質問985:マスクされていないデータをテスト目的で使用する場合に最も大き
質問986:あなたは自社のリスク管理担当者です。リスク分析プロセスを完了
質問987:プロジェクトマネジメントオフィス(PMO)にリスク管理の実践が...
質問988:リスク評価レポートを上級関係者と共有する主な理由は次のうちど
質問989:あなたはGHTプロジェクトのプロジェクトマネージャーです。ハー...
質問990:従業員が…の場合、ITリスク担当者にとって最も大きな懸念事項は...
質問991:組織内でパブリックソリューションを使用してインスタントメッセ
質問992:IT統制を設計する際に、以下のうちどれを主要な入力項目とすべき...
質問993:KRIの最も重要な用途は次のうちどれですか?
質問994:自然災害は、次のうちどのタイプの危険に最もよく関連しています
質問995:不審なネットワーク活動を確実に特定するために、次のうちどれが
質問996:組織が従業員に提供するノートパソコンのログイン画面に表示され
質問997:ITリスク管理とエンタープライズリスク管理の整合性を最も効果的...
質問998:主要リスク指標(KRI)の継続的なモニタリングにより、以下のこ...
質問999:ある組織は、新たな保険会社を探している間にサイバーリスク保険