[2023年更新]合格できるISACA CISM日本語テスト練習問題試験問題集 [Q110-Q129]

Share

[2023年更新]合格できるISACA CISM日本語テスト練習問題試験問題集

高合格率CISM日本語問題集解答でCISM日本語問題集と正解回答

質問 # 110
組織の上級管理職は、従業員が宣伝目的でソーシャルメディアを使用することを奨励しています。この戦略をサポートするための情報セキュリティマネージャーの最初のステップは、次のうちどれですか?

  • A. データトス防止(DLP)ソリューションのビジネスケースを作成します。
  • B. Webコンテンツフィルタリングソリューションの使用を採用します。
  • C. ソーシャルメディアの利用規定に関するガイドラインを作成する
  • D. セキュリティ意識向上プログラムにソーシャルメディアを組み込みます。

正解:D


質問 # 111
情報セキュリティマネージャーがビジネスおよびFTの業界レベルの変化を監視する主な理由は、次のとおりです。

  • A. リスク環境の変化を特定する
  • B. 変更に応じて情報セキュリティポリシーを更新する
  • C. 変更が残留リスクのレベルに与える影響を評価します。
  • D. 潜在的な影響に基づいてビジネス目標を変更する

正解:A


質問 # 112
情報所有者の主なセキュリティ責任は次のうちどれですか?

  • A. 情報が必要と分類のどのレベルの決定
  • B. 情報分類に関連付けられたコントロールを決定
  • C. 情報システムにおけるデータの整合性を維持
  • D. テスト情報分類コントロール

正解:A


質問 # 113
情報セキュリティマネージャーは、Bring Your Own Device(BYOD)プログラムを実装しています。次のうち、ユーザーがセキュリティ標準を遵守することを保証するものはどれですか?

  • A. デバイス管理ソリューションを展開します。
  • B. 利用規定を確立します。
  • C. イントラネットのランディングページで標準を公開します。
  • D. ネットワーク上のユーザーアクティビティを監視します。

正解:A


質問 # 114
情報セキュリティ管理プログラムを成功させるには、エクスポージャーの軽減に充てるリソースの量を決定するために、次のうちどれを使用すべきですか?

  • A. 侵入テストの結果
  • B. リスク分析結果
  • C. 監査レポートの調査結果
  • D. 利用可能なIT予算の量

正解:B

解説:
説明
リスク分析の結果は、エクスポージャーの軽減に充てるリソースの量を決定するための最も有用で完全な情報源です。監査レポートの調査結果は、すべてのリスクに対応しているわけではなく、年間の損失頻度に対応していません。侵入テストの結果は、エクスポージャーの限定されたビューのみを提供しますが、IT予算は組織が直面するエクスポージャーとは関係ありません。


質問 # 115
リスク管理は最も費用効果が高いです。

  • A. セキュリティプログラム開発の開始時
  • B. 他の企業保証機能に統合された場合。
  • C. セキュリティプログラムのビジネスケースの作成中
  • D. 継続的に実行する場合。

正解:B


質問 # 116
情報セキュリティ管理者は、セキュリティ リスクがタイムリーに処理されていないことを確認しました。次のうちどれ

  • A. リスクの現状に関する最新情報を定期的に提供します。
  • B. リスクを管理するための緩和コントロールを作成します。
  • C. 各リスクにリスク所有者を割り当てます。
  • D. 定期的にリスク分析を再実行します。

正解:D

解説:
An email digital signature will verify to recipient the integrity of an email message because it ensures that the message has not been altered or tampered with during transit, and confirms that the message originated from the sender and not an imposter. An email digital signature will not protect the confidentiality of an email message because it does not encrypt or hide the message content from unauthorized parties. An email digital signature will not automatically correct unauthorized modification of an email message because it does not change or restore the message content if it has been altered or tampered with. An email digital signature will not prevent unauthorized modification of an email message because it does not block or stop any attempts to alter or tamper with the message content. Reference: https://support.microsoft.com/en-us/office/secure-messages-by-using-a-digital-signature-549ca2f1-a68f-4366-85fa-b3f4b5856fc6 https://www.techtarget.com/searchsecurity/definition/digital-signature


質問 # 117
ビジネスユニットマネージャーによって署名されたサードパーティ契約が情報セキュリティ要件の指定に失敗した情報セキュリティマネージャーがこの状況の再発を防ぐための最良の方法は次のうちどれですか?

  • A. ビジネスユニットに情報セキュリティトレーニングを提供する
  • B. 情報セキュリティを調達プロセスに統合します
  • C. 情報セキュリティ要件を事業部門の管理者に通知します。
  • D. 契約交渉に情報セキュリティチームを関与させる

正解:B


質問 # 118
セキュリティプログラムが成熟するにつれ、上級管理職に提示される次のレポートのどれが、セキュリティプログラムの重要性に関する最も洞察を提供します7

  • A. セキュリティ関連のインシデントの原因と影響
  • B. 予算に対する承認されたセキュリティプロジェクトのステータス
  • C. ビジネスの成長に対するセキュリティ投資の貢献
  • D. セキュリティプログラムの成熟度

正解:C


質問 # 119
情報セキュリティフレームワークの目的が達成されていることを確認するための究極の責任は、次のものに属します。

  • A. 取締役会。
  • B. 情報セキュリティ責任者、
  • C. 運営委員会。
  • D. 内部監査マネージャー。

正解:A


質問 # 120
次のうち、ブルートフォース攻撃に対する最善の防御策はどれですか?

  • A. 随意アクセス制御
  • B. 強制アクセス制御
  • C. 時刻制限
  • D. 侵入者検出のロックアウト

正解:D


質問 # 121
情報セキュリティトレーニングプログラムが最も効果的であることを保証するために、その内容は

  • A. ビジネス プロセスに合わせて
  • B. 最近のインシデントに基づく
  • C. 従業員の役割に基づく
  • D. 情報セキュリティ ポリシーに重点を置いています。

正解:C

解説:
"An information security training program should be tailored to the specific roles and responsibilities of employees. This will help them understand how their actions affect information security and what they need to do to protect it. A generic training program that is focused on policy, business processes or recent incidents may not be relevant or effective for all employees."


質問 # 122
組織の情報セキュリティ体制についてMOSTが包括的に理解できるのは、次のうちどれですか?

  • A. 脆弱性評価の結果
  • B. 組織のセキュリティインシデントの傾向
  • C. リスク管理指標
  • D. 外部監査の調査結果

正解:C


質問 # 123
新しいシステムを開発する場合、最初に詳細な情報セキュリティ機能に対処する必要があります。

  • A. システム要件が定義されている場合。
  • B. プロトタイプの一部として。
  • C. システム設計フェーズ中。
  • D. アプリケーション開発の一部として。

正解:C


質問 # 124
ルートキットを使用して、詳細な売掛金情報をキャプチャしました。法的観点からの証拠の許容性を確保するために、インシデントが特定され、サーバーが分離されたら、次のステップは次のとおりです。

  • A. メディアのイメージコピーを作成します。
  • B. 法執行機関に通知します。
  • C. 売掛金システムを閉じます。
  • D. 攻撃の発生方法を文書化します。

正解:A

解説:
説明
法的許容性を確保するために、メディアの画像コピーを取得することをお勧めします。他のすべての選択肢はその後のものであり、補足的な場合があります。


質問 # 125
新しいリスク評価方法論を実装する場合、最も重要な要件は次のうちどれですか?

  • A. リスク評価は毎年レビューする必要があります。
  • B. 使用する方法は、組織全体で一貫している必要があります。
  • C. 方法論は最高経営責任者によって承認されなければなりません。
  • D. リスク評価は認定スタッフが実施する必要があります。

正解:B


質問 # 126
次のうち、リスクのステータスと傾向を上級管理職に伝えるための最も効果的なメカニズムはどれですか?

  • A. リスク評価
  • B. 脅威評価
  • C. 主要なリスク指標 (KRI)
  • D. ビジネスへの影響分析 (BIA}

正解:C


質問 # 127
運用サーバーでオペレーティングシステム(OS)の更新プログラムを更新する適切な頻度は何ですか?

  • A. 修正されたセキュリティパッチ管理スケジュールによる
  • B. 四半期ごとのハードウェアメンテナンスと同時に
  • C. 新しいアプリケーションのスケジュールされたロールアウト中
  • D. 重要なセキュリティパッチがリリースされるたび

正解:D

解説:
説明
重要なセキュリティ更新プログラムがリリースされるたびに、パッチを適用する必要があります。それらは、他のスケジュールされたロールアウトまたはメンテナンスと一致するために遅れてはなりません。システムが停止する可能性があるため、月末や四半期末などのアプリケーションアクティビティの重要な期間に展開しないでください。


質問 # 128
情報セキュリティ管理者は、情報セキュリティイニシアチブがリスクを許容可能なレベルまで低減したかどうかを判断するように求められています。次の活動のうち、情報セキュリティ管理者が結論を出すための最良の情報を提供するのはどれですか?

  • A. リスクレジスターのレビュー
  • B. 実装されたコントロールの費用便益分析を開始する
  • C. ビジネス影響分析(BIA)の実施
  • D. リスク評価の実施

正解:C


質問 # 129
......

CISM日本語認証試験問題集ガイド解答は練習専門JPNTest:https://www.jpntest.com/shiken/CISM-JPN-mondaishu

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡