CISM日本語試験無料問題集「ISACA Certified Information Security Manager (CISM日本語版) 認定」

ある組織が新しい会社を買収する過程にあります。統合前に新しく買収したデータ資産を保護する方法を決定するための最適なアプローチは次のうちどれでしょうか。

人事部門がデータ処理をクラウド サービス プロバイダーにアウトソーシングする場合、情報セキュリティ マネージャーが最も懸念すべきことは何でしょうか?

次のどれにリカバリポイント目標 (RPO) が必要ですか?

予算が限られている小規模組織が新しい情報セキュリティ マネージャーを雇用したところ、同じ IT スタッフ メンバーにシステム管理者、セキュリティ管理者、データベース管理者、アプリケーション管理者の責任が割り当てられていることに気付きました。マネージャーが取るべき最善の行動は何でしょうか。

インシデント対応計画を作成する際に最も重要なのは次のどれですか?

ある組織が災害復旧機能をアウトソーシングすることを決定しました。サービス レベル契約 (SLA) を作成する際に最も重要な考慮事項は次のどれですか。

次のどれが、サービス プロバイダーが組織の情報セキュリティ要件に準拠していることを情報セキュリティ マネージャーに十分に保証する最適な方法でしょうか。

脆弱性が公開された場合、情報セキュリティ管理者が最初に行うべきことは何ですか?

ある組織の研究部門は、顧客名と購入履歴を含む大規模なデータセットに機械学習アルゴリズムを適用することを計画しています。リスク漏洩の影響は大きいと考えられます。この状況で最適なリスク処理オプションは次のどれですか?

組織がリスクを受け入れることを決定した場合、それはリスクを軽減するためのコストを意味するはずです。

新しいセキュリティ ソリューションの実装を承認する前に、上級管理職はビジネス ケースを要求します。投資の正当性を最もよく裏付けるのは次のどれですか。

組織の人事 (HR) 部門は、レガシー アプリケーションをクラウド内の新しいアプリケーションに移行することを計画しています。情報セキュリティ マネージャーがこの取り組みをサポートする最善の方法は何でしょうか。

情報セキュリティ マネージャーは、ユーザー ワークステーションに必要な最小限のセキュリティ制御の詳細を記述した要件を文書化したいと考えています。この目的に最も適したリソースは次のどれでしょうか。

データ損失防止 (DLP) ソリューションを実装する際に、主に考慮すべき事項は次のどれですか?

新しく任命された情報セキュリティ マネージャーに、組織の既存のセキュリティ体制を最もよく把握させるには、次のどのタスクを実行する必要がありますか?

いくつかの重要なシステムがマルウェアに感染しました。このインシデントを根絶するための最善の戦略は次のどれですか?

組織が規定された目標復旧時間 (RTO) 内で事業継続および災害復旧計画を効果的にテストしたことを示す最良の方法は、次のうちどれですか。

マルウェアに関連するインシデント発生後のサードパーティによるフォレンジック調査に備えるために、インシデント対応チームは次のことを行う必要があります。

組織全体で実施された最近の情報セキュリティ意識向上キャンペーンの有効性を最もよく示すのは次のどれですか。

ソーシャル エンジニアリング攻撃に関連するリスクを識別する最良の方法は次のとおりです。