CAS-003 試験問題 591
ある会社は、すべてのIT資産を管理し、IT活動のインシデントおよび問題管理ソリューションを提供するために使用されるアプリケーションを購入しています。会社は検索を2つの製品に絞り込みます。
アプリケーションAおよびアプリケーションB; すべての要件を満たしています。アプリケーションAは最も費用効果の高い製品ですが、最もリスクが高いため、会社はアプリケーションBを購入します。
リスクアペタイトを決定する際に会社が使用した戦略のタイプは次のうちどれですか?
アプリケーションAおよびアプリケーションB; すべての要件を満たしています。アプリケーションAは最も費用効果の高い製品ですが、最もリスクが高いため、会社はアプリケーションBを購入します。
リスクアペタイトを決定する際に会社が使用した戦略のタイプは次のうちどれですか?
CAS-003 試験問題 592
最近の評価では、複数のユーザーのモバイルデバイスが古いバージョンの
会社のセキュリティポリシーを満たしていないエンドポイントセキュリティソフトウェア。次のうちどれがすべきですか
ユーザーがネットワークにアクセスし、会社のセキュリティ要件を満たすことができるようにするために実行されますか?
会社のセキュリティポリシーを満たしていないエンドポイントセキュリティソフトウェア。次のうちどれがすべきですか
ユーザーがネットワークにアクセスし、会社のセキュリティ要件を満たすことができるようにするために実行されますか?
CAS-003 試験問題 593
コードがまだ開発環境にある間、セキュリティアーキテクトは、コードリポジトリに格納されているコードをテストして、OWASPの安全なコーディング手法のトップ10が守られていることを確認します。次のコードアナライザーのうち、望ましい結果が得られるのはどれですか?
CAS-003 試験問題 594
会社のチーフサイバーセキュリティアーキテクトは、内部給与Webサイトにアクセスするための相互認証を構成したいと考えています。アーキテクトは、管理チームに、MITM攻撃に対する最善の防御を提供する構成を決定するように依頼しました。次の実装アプローチのうち、アーキテクトの目標を最もよくサポートするのはどれですか?
CAS-003 試験問題 595
企業の取締役会のリスク小委員会は通常、企業にとって最も顕著なリスクのマスターレジスターを維持しています。リスクの集中化された全体像は、企業の最高情報セキュリティ責任者(CISO)にとって特に重要です。理由は次のとおりです。

