CAS-003 試験問題 66
新しい内部ネットワークセグメンテーションソリューションは、200の内部ファイアウォールで構成される企業に実装されます。パイロット演習の実行の一環として、新しいアプリケーションを運用可能にする前に、ネットワークに展開するには3つの変更が必要であると判断されました。
現在、セキュリティは全体的な可用性に大きな影響を及ぼします。これらの調査結果の結果として実行する最初のプロセスは、次のうちどれですか?
現在、セキュリティは全体的な可用性に大きな影響を及ぼします。これらの調査結果の結果として実行する最初のプロセスは、次のうちどれですか?
CAS-003 試験問題 67
最高情報責任者(CIO)は、システムのダウンタイムを削減するために組織内のITガバナンスを改善することに重点を置いています。
CIOは、次の改善を実装することを義務付けています。
-すべてのビジネスユニットは、ITリスクを特定し、それらを含める必要があります。
彼らのビジネスリスクプロファイル。
-主要なコントロールを特定して監視する必要があります。
-インシデントとイベントは記録し、管理者に報告する必要があります
監視。
-情報セキュリティポリシーの免除は正式に行う必要があります
記録、承認、および管理されます。
-IT戦略は、それが
ビジネス戦略と目的。
上記に加えて、CIOが要件を満たすのに最も役立つのは次のうちどれですか?
CIOは、次の改善を実装することを義務付けています。
-すべてのビジネスユニットは、ITリスクを特定し、それらを含める必要があります。
彼らのビジネスリスクプロファイル。
-主要なコントロールを特定して監視する必要があります。
-インシデントとイベントは記録し、管理者に報告する必要があります
監視。
-情報セキュリティポリシーの免除は正式に行う必要があります
記録、承認、および管理されます。
-IT戦略は、それが
ビジネス戦略と目的。
上記に加えて、CIOが要件を満たすのに最も役立つのは次のうちどれですか?
CAS-003 試験問題 68
企業は、企業のセキュリティのあらゆる側面を徹底的にレビューするために、外部のセキュリティコンサルタントを雇っています。同社は特に、物理的なオフィスへの不正アクセスがネットワークの侵害につながることを懸念しています。潜在的なリスクを評価するためにコンサルタントが推奨するのは次のうちどれですか?
CAS-003 試験問題 69
基幹業務マネージャーは、IT部門および法務部門と協力して、特定の機能をサードパーティベンダーにアウトソーシングすることが、効率と利益を向上させるためのビジネスの最善の行動であると定めています。最高セキュリティ責任者(CSO)は、サードパーティベンダーにサインオフする前に実行しますか?
CAS-003 試験問題 70
企業は、電子情報開示要求に効果的に従わなかった場合の罰則に直面しています。次のうちどれがこの問題から会社への全体的なリスクを減らすことができますか?

