
[2024年03月24日]CISM日本語試験問題集、CISM日本語練習テスト問題
無料で使えるCISM日本語学習ガイド試験問題と解答
質問 # 247
情報セキュリティ管理者は、新たな情報セキュリティ戦略を開発しています。以下の機能のうちどれが戦略を見直し、事業の位置合わせのためのガイダンスを提供するための最良のリソースとしての役割を果たすのでしょうか?
- A. 取締役会
- B. 法務部門
- C. 内部監査
- D. 運営委員会
正解:D
質問 # 248
情報セキュリティ戦略の継続的なサポートを確保する上で、上級管理職に最も役立つのは次のうちどれですか。
- A. 過去のセキュリティインシデント
- B. 完了したビジネス影響分析(BIA)
- C. 現在の脆弱性メトリック
- D. セキュリティ投資の見返り
正解:D
質問 # 249
組織は、認証局による大幅な改訂を受けたセキュリティ標準を使用しています。古いバージョンの標準は、認定を維持したい組織には使用されなくなります。
次のうちどれを最初にすべきか
行動方針?
- A. 認定を維持するためのコストを評価します。
- B. ポリシーを変更して、新しい要件が確実にカバーされるようにします。
- C. 新しい標準を上級幹部に伝えます。
- D. ビジネスへの適用性について新しい標準を検討します。
正解:D
解説:
Explanation
Reviewing the new standard for applicability to the business is the first course of action, as it helps to understand the changes, gaps, and impacts of the revision on the organization's security posture, compliance status, and business objectives. Evaluating the cost of maintaining the certification, modifying policies to ensure new requirements are covered, and communicating the new standard to senior leadership are important steps, but they should be done after reviewing the new standard for applicability to the business.
References = CISM Review Manual 2022, page 361; CISM Exam Content Outline, Domain 1, Task 1.2
質問 # 250
情報セキュリティ管理者がシステムのセキュリティ問題を解決するのに最も役立つのは、次のどのプロセスですか。
- A. セキュリティレビュー
- B. ビジネスへの影響の分析/分析(BIA)
- C. 強化されたセキュリティ管理
- D. 根本原因分析
正解:D
質問 # 251
組織の技術インフラストラクチャの変更によって引き起こされる脆弱性を特定するのに役立つBESTは次のうちどれですか。
- A. Penetration testing
- B. An intrusion detection system (IDS)
- C. Log aggregation and correlation
- D. Established security baselines
正解:C
質問 # 252
次のうち、新しい情報セキュリティへの投資に最も適したものはどれですか?
- A. 総合的な脅威分析の結果
- B. リスクの予測される減少
- C. プロジェクトの優先順位付けのシニアマネジメントの関与
- D. 定義された主要なパフォーマンス指標(KPLS)
正解:B
質問 # 253
最近の監査では、組織のポリシーで必要なセキュリティ制御が特定のアプリケーションに実装されていないことが確認されました。情報セキュリティ管理者は、この問題に対処するために次は何をすればよいですか?
- A. データ所有者と問題について話し合い、例外の理由を判断します。
- B. データカストディアンと問題について話し合い、例外の理由を判断します。
- C. 上級管理職に問題を報告し、問題を解決するための資金を要求します
- D. 問題が解決されるまで、アプリケーションへのアクセスを拒否します。
正解:A
質問 # 254
適切なセキュリティ監視制御が実施されていることを示す最良の証拠は次のうちどれですか?
- A. インシデントに対して成熟したエスカレーション手順が実施されている
- B. インシデントは、損害を引き起こす前に封じ込められます
- C. スタッフは不審な活動を定期的に報告します。
- D. 侵入検知システム(IDS)は潜在的なアラートを生成します。
正解:B
質問 # 255
潜在的な違反につながる情報セキュリティの脆弱性に上級管理職に報告する際、どのような情報は、意思決定プロセスを促進する可能性が最も高いのですか?
- A. リスク処理オプション
- B. 規制要件
- C. ビジネスへの影響
- D. 修復するためのコスト
正解:C
質問 # 256
デジタル証明書のライフサイクルの管理は、a(n)の役割です。
- A. 独立した信頼できるソース。
- B. セキュリティ管理者。
- C. システム開発者。
- D. システム管理者。
正解:A
解説:
説明
デジタル証明書は、その信頼性を維持するために、独立した信頼できるソースによって管理される必要があります。他のオプションは、必ずしもこの機能を委任されているわけではありません。
質問 # 257
小規模な組織のために新しく採用された情報セキュリティマネージャーは、データセキュリティの改善を任されています。組織のセキュリティ対策を理解する最良の方法は、次のとおりです。
- A. ビジネスプロセスを識別して分類します。
- B. 業界のベストプラクティスに基づいてギャップ分析を実行します。
- C. 以前の脆弱性を確認します。
- D. 泥棒を雇ってセキュリティ評価を実行します。
正解:A
質問 # 258
次の方法BEST性を保証のどちらが総合的なアプローチは、直接、情報セキュリティ活動に使用されていること?
- A. 通信チャネルの作成
- B. 事業主との定期的な会議の形成
- C. 推進セキュリティトレーニング
- D. 運営委員会の設立
正解:D
質問 # 259
インシデント対応計画を作成する場合、セキュリティインシデントの明確な定義を確立することの主な利点は、次のことを支援することです。
- A. 適切にスタッフを配置し、インシデント対応チームをトレーニングします。
- B. インシデント対応プロセスを関係者に伝える
- C. 効果的なエスカレーションおよび対応手順を開発します。
- D. 卓上テストをより効果的にします。
正解:A
質問 # 260
指定されたオンライン市場からのアプリケーションのダウンロードのみを許可する独自のデバイスの持ち込み(BYOD)ポリシーを確立する主な目的は次のうちどれですか。
- A. 承認されたアプリケーションのためにストレージを節約します。
- B. ITがアプリケーションの使用状況を監視できるようにします。
- C. ユーザーのITアプリケーションサポートを強化します。
- D. マルウェアベースの攻撃から保護します。
正解:D
質問 # 261
情報セキュリティマネージャーは、コンプライアンス違反の可能性がある主要なセキュリティイベントを特定しました。誰に最初に通知する必要がありますか?
- A. 上級管理職
- B. 内部監査
- C. 広報チーム
- D. 規制当局
正解:A
質問 # 262
次のBESTのうち、フィッシング攻撃から保護するのはどれですか?
- A. セキュリティ戦略トレーニング
- B. アプリケーションのホワイトリスト
- C. ネットワーク暗号化
- D. メールフィルタリング
正解:D
質問 # 263
組織は、セキュリティギャップに対処するためにアウトソーシング会社と契約しています。セキュリティギャップが解消されたかどうかを判断するための最良の方法は次のうちどれですか?
- A. セキュリティリスク評価
- B. サービスレベルアグリーメント(SLA)
- C. 脆弱性スキャン
- D. セキュリティ監査
正解:D
質問 # 264
セキュリティポリシーの例外は、主に基づいて承認される必要があります。
- A. セキュリティインシデントの数。
- B. リスク選好度。
- C. ビジネスインパクト分析(BIA)の結果。
- D. 外部の脅威の確率。
正解:C
質問 # 265
セキュリティポリシーの例外は、主に以下に基づいて承認する必要があります。
- A. セキュリティインシデントの数。
- B. 食欲をそそる。
- C. ビジネス影響分析(BIA)の結果。
- D. 外部の脅威の確率。
正解:B
質問 # 266
インシデント対応チームは最近、なじみのないタイプのサイバーイベントに遭遇しました。チームは問題を解決できましたが、特定するのにかなりの時間がかかりました。同様のインシデントを将来より迅速に特定するための最善の方法は何ですか?
- A. SIEMソリューションを実装します。
- B. チームのパフォーマンスメトリックを確立します。
- C. インシデント後のレビューを実行します。
- D. 脅威分析を実行します。
正解:C
質問 # 267
全体的な継続性計画プロセスの一環としてビジネス インパクト分析 (BIA) を実施する主な目標は次のとおりです。
- A. 災害復旧プロセスを文書化します。
- B. 経営陣の支持を得る。
- C. 重要なプロセスとサポート サービスへの依存度を特定します。
- D. ビジネス プロセスをサポートする IT およびその他の企業リソースにマッピングします。
正解:C
質問 # 268
......
CISM日本語試験問題集、CISM日本語練習テスト問題:https://www.jpntest.com/shiken/CISM-JPN-mondaishu