CISM日本語試験問題でリアルに更新された問題PDF [Q107-Q125]

Share

CISM日本語試験問題でリアルに更新された問題PDF

合格させる無料保証付きクイズ2023年最新の実際に出ると確認されたISACA

質問 # 107
情報セキュリティビジネスケースが上級管理職によって承認された後、次のようになります。

  • A. ソリューションの機能要件の設計に使用
  • B. ソリューションのアーキテクチャ設計図を作成するために参照されます
  • C. リスク評価の基盤として使用
  • D. 意図した結果を確保するために、重要な間隔でレビューしました。

正解:A


質問 # 108
次のうち、効果的な変更管理の最も重要な利点はどれですか?

  • A. リリース管理がプロセスで考慮されます。
  • B. プロビジョニングされたすべての変更は、情報セキュリティによって承認されています。
  • C. 情報セキュリティ管理は変更諮問委員会に関与しています。
  • D. セキュリティへの影響は標準的な方法と見なされています。

正解:D


質問 # 109
インシデント対応計画を作成する際に最も重要なのは次のうちどれですか?

  • A. リスク評価プロセスとの整合
  • B. 脆弱なデータ資産の特定
  • C. インシデントの構成要素の特定
  • D. インシデント通知およびエスカレーションプロセスの文書化

正解:D


質問 # 110
情報セキュリティを調整するための集中的なアプローチの最大の利点は次のうちどれですか?

  • A. セキュリティリソースの最適な使用
  • B. ポリシーの数の削減
  • C. ビジネスユーザーバイイン
  • D. ビジネス機能との統合

正解:A


質問 # 111
会議情報は、不正な変更から保護され、次のセキュリティ対策方針のBEST性を保証?

  • A. 可用性
  • B. 真正性
  • C. 整合性
  • D. 機密性

正解:C


質問 # 112
職務記述書にセキュリティ責任を組み込むことは、主に次の理由から重要です。

  • A. 従業員の説明責任を強化します。
  • B. セキュリティ意識向上プログラムの開発を簡素化します。
  • C. アクセス管理をサポートします。
  • D. セキュリティを人材(HR)機能に合わせます。

正解:A


質問 # 113
情報セキュリティマネージャーが経営幹部から戦略的サポートを得るのに最も役立つのは次のうちどれですか?

  • A. 組織に固有のリスク分析
  • B. 組織内のセキュリティインシデントの年次報告
  • C. 国際基準に基づく組織のセキュリティの評価
  • D. グローバルな情報セキュリティ違反の傾向に関する調査

正解:C


質問 # 114
リスクを軽減する組織の現在の能力を判断するのに役立つのは、次のうちどれですか?

  • A. ITセキュリティのリスクと露出
  • B. 能力成熟度モデル
  • C. 脆弱性評価
  • D. ビジネス影響分析

正解:B


質問 # 115
組織には承認済みの個人所有デバイス持ち込み(BYOD)プログラムがあります。個人用デバイスでアプリケーション制御を実施する最も効果的な方法は次のうちどれですか?

  • A. Webアプリケーションファイアウォールを実装します。
  • B. モバイルデバイス管理ソリューションを実装します。
  • C. モバイルデバイスの利用規定を確立します。
  • D. 承認済みアプリケーションの使用に関してユーザーを教育します。

正解:B


質問 # 116
ビジネス影響分析 (BIA) プロセスの一環としてインタビューを実施する最も重要な理由は次のうちどれですか?

  • A. 主要な利害関係者の情報セキュリティに対する意識を高める
  • B. できるだけ多くの関係者から意見を得る
  • C. BIA に続く定性的リスク評価を促進するため
  • D. インプットを提供する利害関係者が関連するリスクを所有していることを確認するため

正解:D


質問 # 117
障害復旧計画 (DRP) のテストを実行する際に、最大の固有のリスクは次のうちどれですか?

  • A. 結果と教訓の不十分な文書化
  • B. 影響を受けるユーザーへのコミュニケーションの欠如
  • C. 部門間の調整不足
  • D. 本番環境の中断

正解:D

解説:
Explanation
The greatest inherent risk when performing a disaster recovery plan (DRP) test is disruption to the production environment. A DRP test involves simulating a disaster scenario to ensure that the organization's plans are effective and that it is able to recover from an incident. However, this involves running tests on the production environment, which has the potential to disrupt the normal operations of the organization. This inherent risk can be mitigated by running tests on a non-production environment or by running tests at times when disruption will be minimized.


質問 # 118
従業員が所有するデバイスが企業の電子メールシステムにアクセスすることによるデータ損失のリスクを軽減するための最良の方法は次のうちどれですか。

  • A. 企業のメールサービスへのアクセスを許可する前に、従業員にトレーニングを要求する
  • B. 信頼できるモバイルアンチウイルスソリューションを個人のデバイスにインストールすることを従業員に要求します。
  • C. デバイスの持ち込み(BYOD)ポリシーを既存のスタッフの懲戒ポリシーにリンクします。
  • D. モバイルデバイス管理(MDM)ソリューションを使用して、ローカルの企業メールストレージを分離します。

正解:D


質問 # 119
次のうちどれが事業継続計画(BCP)のアクションに優先順位を付けるための最も重要なのですか?

  • A. ビジネスプロセスのマッピング
  • B. ビジネスインパクト分析(BIA)
  • C. 資産の分類
  • D. リスクアセスメント

正解:B


質問 # 120
組織がサードパーティの施設内でセキュリティレビューを実施できるようにすることは、主に以下によって可能になります。

  • A. 組織のセキュリティポリシーの承認
  • B. 監査ガイドライン
  • C. 契約上の合意
  • D. サービスレベル契約(SLA)

正解:D


質問 # 121
ビジネスユニットが使用しているシャドウITアプリケーションを特定する際の、情報セキュリティ管理者の最善の行動は次のうちどれですか。

  • A. アプリケーション内の情報の性質を決定します。
  • B. ベンダーのデューデリジェンスレビューを実行します。
  • C. アプリケーションの上級管理者に通知します。
  • D. アプリケーションをIT部門に報告します。

正解:A


質問 # 122
インシデント対応中に目標復旧時間(RTO)が達成されないことが明らかになった場合、次のうちどれを最初の行動方針にする必要がありますか

  • A. 緊急ステータスの評価をエスカレーションします。
  • B. 追加の財務回復リソースを要求します。
  • C. リスク管理チームに通知します。

正解:C

解説:
D Modify the RTO as needed


質問 # 123
情報セキュリティマネージャーは、個人情報と財務情報を処理する組織のインシデント対応計画を準備しています。次のうち、最も重要な考慮事項はどれですか?

  • A. エンタープライズアーキテクチャ(EA)との連携
  • B. 確立された業界フレームワークとの整合
  • C. 規制要件の特定
  • D. 予算上の制約を決定します。

正解:C


質問 # 124
情報の整合性に対処するために、主に次のうちどれを行いますか?

  • A. インターネットセキュリティアプリケーションの実装
  • B. 適切な制御許可の割り当て
  • C. メールの暗号化
  • D. 二重サーバーシステムの実装

正解:B


質問 # 125
......

トップクラスのCISM日本語練習試験問題:https://www.jpntest.com/shiken/CISM-JPN-mondaishu

弊社を連絡する

我々は12時間以内ですべてのお問い合わせを答えます。

オンラインサポート時間:( UTC+9 ) 9:00-24:00
月曜日から土曜日まで

サポート:現在連絡