CAS-003 試験問題 56
大規模な病院では、医師や専門家がタブレットで患者の医療記録にアクセスできるようにするためにBYODを実装しています。医師と専門家は、適切なセキュリティ制御によって内部ネットワークから分離された病院のゲストWiFiネットワークを介して患者の記録にアクセスします。患者記録管理システムはゲストネットワークからアクセスでき、2要素認証が必要です。リモートデスクトップタイプのインターフェイスを使用して、医師と専門家は病院のシステムと対話できます。BYODデバイスへのデータのコピーを防ぐために、切り取りと貼り付けおよび印刷機能は無効になっています。次のうち、最も懸念されるのはどれですか?(2つ選択してください)。
CAS-003 試験問題 57
ある会社は、いくつかの市販のタブレットで動作し、倉庫内でのみアクセスできる倉庫内のアプリケーションを使用しています。サポート部門は、より良いサポートを提供し、スペアが手元にあることを確認するために、タブレットの選択を3つのモデルに制限することを望んでいます。多くのユーザーは個人的なメディアアイテムを保管しているため、部門を離れた後もタブレットを保管することがよくあります。
これらの要件を満たすために、セキュリティエンジニアは次のうちどれを推奨する必要がありますか?
これらの要件を満たすために、セキュリティエンジニアは次のうちどれを推奨する必要がありますか?
CAS-003 試験問題 58
金融機関の情報セキュリティ責任者は、リスク管理責任者と協力して、すべてのセキュリティ管理が実施された後、金融機関の残存リスクをどう処理するかを決定しています。金融機関のリスク許容度が非常に低いことを考えると、次の戦略のどれが最良でしょうか?
CAS-003 試験問題 59
企業は、企業のセキュリティのあらゆる側面を徹底的にレビューするために、外部のセキュリティコンサルタントを雇っています。同社は特に、物理的なオフィスへの不正アクセスがネットワークの侵害につながることを懸念しています。潜在的なリスクを評価するためにコンサルタントが推奨するのは次のうちどれですか?
CAS-003 試験問題 60
中小企業のセキュリティ管理者は、犯罪組織や国民国家によって使用されている最新のセキュリティの脆弱性と攻撃ベクトルを常に把握したいと考えています。情報は実用的で信頼できるものでなければなりません。
次のうち、セキュリティ管理者のニーズを最もよく満たすのはどれですか?
次のうち、セキュリティ管理者のニーズを最もよく満たすのはどれですか?
