
[2024年12月02日]CISM日本語練習試験問題集で試験99%合格率があります
最新の検証済みCISM日本語問題と解答、合格保証もしくは全額返金
質問 # 700
特定の資産に与えられるべき保護のレベルを決定する最良の方法は、次のとおりです。
- A. リスク分析。
- B. 企業のリスク許容度。
- C. 脆弱性評価。
- D. 脅威評価。
正解:B
解説:
Risk Analysis facilitates prioritization of risks, but does not tell you the level of protection needed.
Risk Appetite on the other hand tells you whether a risk is under-controlled or over-controlled by determining the risk levels after applying the controls if they are within acceptable levels or not.
質問 # 701
主要なサードパーティプロバイダーとの契約に含めることが最も重要なのは次のうちどれですか?
- A. 機密データを保護するための規定
- B. 監査権条項
- C. 終了する権利条項
- D. 違反に対する罰金
正解:B
質問 # 702
セキュリティ プログラムのパフォーマンスを示す最良の指標は次のどれですか?
- A. 成熟度の変化
- B. セキュリティトレーニングの受講状況の変化
- C. 投資収益率 (ROI) の変化
- D. 予算配分の変更
正解:A
質問 # 703
組織は、その環境における外部からのブルート フォース攻撃の脅威の増加を特定しました。組織の重要なシステムに対するこのリスクを軽減する最も効果的な方法は、次のうちどれですか?
- A. 侵入検知システム (IDS) の感度を上げます。
- B. ログの監視と分析の頻度を増やします。
- C. 多要素認証を実装します。
- D. セキュリティ情報およびイベント管理システム (SIEM) を実装し、
正解:C
解説:
Explanation
A brute force attack is a type of cyberattack that attempts to gain unauthorized access to an account, file, or other protected information by trying different combinations of usernames and passwords until finding the correct one. Brute force attacks can be very effective if the target system has weak or default passwords, or if the attacker has access to a large number of potential credentials. To mitigate this risk, an organization should implement multi-factor authentication (MFA) for its critical systems. MFA is a security method that requires users to provide more than one piece of evidence to verify their identity before accessing a system or service.
For example, MFA can involve using a password in addition to a code sent to a phone or email, or using a biometric factor such as a fingerprint or face scan. MFA can significantly reduce the impact of brute force attacks by making it harder for attackers to guess or obtain valid credentials, and by increasing the time and effort required for them to compromise the system. References = CISM Review Manual (Digital Version), Chapter 3: Information Security Risk Management, Section 3.1: Risk Identification, p. 115-1161. CISM Review Manual (Print Version), Chapter 3: Information Security Risk Management, Section 3.1: Risk Identification, p. 115-1162. CISM ITEM DEVELOPMENT GUIDE, Domain 3: Information Security Program Development and Management, Task Statement 3.1, p. 193.
質問 # 704
インシデント対応計画を策定する情報セキュリティ管理者は、次の事項を確実に含める必要があります。
- A. 重要なインフラストラクチャの図。
- B. エスカレーションの基準。
- C. ビジネス影響分析 (BIA)。
- D. 重要なデータのインベントリ。
正解:B
質問 # 705
自動化されたセキュリティ情報およびイベント管理 (SIEM) システムの使用に関連する最大のリスクは次のどれですか?
- A. 偽陰性率が高い
- B. 誤検出数が多い
- C. 偽陰性の数が少ない
- D. 誤検出数が少ない
正解:A
質問 # 706
Software as a Service(SaaS)クラウドコンピューティング環境でセキュリティインシデントを防止する組織の能力は、以下に最も依存しています。
- A. アクセス権を構成できる粒度
- B. システムログを監視および分析する機能
- C. 侵入検知システム(IDS)の構成と感度
- D. Webアプリケーションファイアウォールを実装する機能。
正解:A
質問 # 707
アウトソーシングプロバイダーの選択および契約交渉プロセス中に特定されたギャップに対処するための最良の方法は、次のうちどれですか?
- A. 継続的なギャップ評価を実行します。
- B. サービスレベルアグリーメント(SLA)に監査権を含めます。
- C. プロバイダーにセキュリティとコンプライアンスの責任を負わせます。
- D. 補正コントロールを実装します。
正解:C
質問 # 708
セキュリティ意識向上プログラムを組織のビジネス戦略と整合させる際に考慮すべき最も重要なことはどれですか?
- A. プロセスとテクノロジー
- B. 規制と基準
- C. 人々と文化
- D. 経営陣と取締役会の指示
正解:C
質問 # 709
情報セキュリティガバナンスの目標が達成されているかどうかを評価するのに最も適切なツールは次のうちどれですか?
- A. バランススコアカード
- B. ウォーターフォールチャート
- C. ギャップ分析
- D. SWOT分析
正解:A
解説:
説明
バランススコアカードは、情報セキュリティの目標がどの程度達成されているかを評価するのに最も効果的です。 SWOT分析は、長所、短所、機会、脅威に対処します。 SWOT分析は有用ではありますが、効果的なツールではありません。同様に、ギャップ分析は、現在の状態と望ましい将来の状態の違いを特定するのには役立ちますが、最適なツールではありません。ウォーターフォールチャートは、あるプロセスから別のプロセスへのフローを理解するために使用されます。
質問 # 710
組織の文化をよりセキュリティに配慮したものに変える可能性が最も高いのは、次のうちどれですか?
- A. セキュリティ運営委員会
- B. セキュリティ意識向上キャンペーン
- C. 定期的なコンプライアンスレビュー
- D. 適切なセキュリティポリシーと手順
正解:B
解説:
説明
セキュリティ意識向上キャンペーンは、運営委員会やセキュリティポリシーと手順を作成するよりも、組織文化を変えるのに効果的です。コンプライアンスレビューは役立ちます。ただし、コンプライアンスのレビューは特定の分野グループに焦点を当てており、必ずしも教育を必要としないため、すべてのスタッフによる認識はより効果的です。
質問 # 711
情報セキュリティガバナンスとコーポレートガバナンスの統合に最も役立つのは次のうちどれですか?
- A. 情報セキュリティガバナンスを世界的に認められたフレームワークに合わせる
- B. 情報セキュリティの効率と有効性に関する独立したレポートを取締役会に提供する
- C. 情報セキュリティガバナンスの実装を運営委員会に割り当てる
- D. 運用および管理プロセスに情報セキュリティプロセスを含める
正解:D
質問 # 712
組織が内部でホストされているすべてのアプリケーションをクラウドに移行することを計画している場合、情報セキュリティマネージャーが最初に行うべきことは次のうちどれですか?
- A. クラウドの情報セキュリティ要件を決定します。
- B. 主要なリスク指標(KRI)を作成します。
- C. 情報セキュリティ行動計画を作成します。
- D. クラウドサービスに関連するリスクを評価します。
正解:D
質問 # 713
組織がデータ分類プロセスを開始するとき、情報セキュリティ管理者の主要な役割は次のうちどれですか?
- A. 資産が適切に分類されていることを確認します。
- B. 実装する分類構造を定義します。
- C. 特定の分類に従ってセキュリティを適用します。
- D. 資産分類レベルを割り当てます。
正解:B
質問 # 714
次のうち、新しい情報セキュリティへの投資に最も適したものはどれですか?
- A. プロジェクトの優先順位付けにおける上級管理職の関与
- B. 包括的な脅威分析の結果
- C. 定義された主要業績評価指標(KPls)
- D. リスクの予測される減少
正解:D
質問 # 715
悪意のある攻撃の結果、企業のWebサイトが侵害されました。情報セキュリティマネージャーが最初にすべきことは次のうちどれですか?
- A. インシデントを封じ込めます。
- B. インシデントを上級管理職にエスカレーションします。
- C. 根本原因分析を実行します。
- D. バックアップからシステムを復元します。
正解:A
質問 # 716
次のBESTのうち、組織の技術インフラストラクチャの変更によってもたらされる脆弱性を特定するのに役立つのはどれですか?
- A. ログの集計と相関
- B. 確立されたセキュリティベースライン
- C. 侵入検知システム(IDS)
- D. 侵入テスト
正解:A
質問 # 717
セキュリティフレームワークを実装するには、情報セキュリティマネージャは最初に以下を開発する必要があります。
- A. セキュリティポリシー
- B. セキュリティ標準。
- C. セキュリティガイドライン
- D. セキュリティ手順
正解:A
質問 # 718
......
CISM日本語リアル有効かつ正確な問題集1180問題と解答が待ってます:https://www.jpntest.com/shiken/CISM-JPN-mondaishu