CAS-003 試験問題 201
セキュリティアナリストは、データ所有者やその他の利害関係者からの入力に基づいてデータを分類しています。アナリストは、次の3つのデータ型を特定しました。
1.財務上機密データ
2.プロジェクトデータ
3.機密性の高いプロジェクトデータ
アナリストは、データを2つの主要なグループで保護し、さらにアクセス制御を行って、財務的に機密性の高いデータを機密性の高いプロジェクトデータから分離することを提案しています。通常のプロジェクトデータは、安全性の低い別の場所に保存されます。一部の利害関係者は、推奨されるアプローチに懸念を抱いており、さまざまな機密プロジェクトからのデータを混合すると、産業スパイに対して脆弱になると主張しています。
アナリストが推奨する最善の行動方針は次のうちどれですか?
1.財務上機密データ
2.プロジェクトデータ
3.機密性の高いプロジェクトデータ
アナリストは、データを2つの主要なグループで保護し、さらにアクセス制御を行って、財務的に機密性の高いデータを機密性の高いプロジェクトデータから分離することを提案しています。通常のプロジェクトデータは、安全性の低い別の場所に保存されます。一部の利害関係者は、推奨されるアプローチに懸念を抱いており、さまざまな機密プロジェクトからのデータを混合すると、産業スパイに対して脆弱になると主張しています。
アナリストが推奨する最善の行動方針は次のうちどれですか?
CAS-003 試験問題 202
ある会社は最近、会社情報がオンラインフォーラムに掲載されていることに気づきました。調査の結果、社内の従業員が企業の機密情報を日常的に共有していることが判明しました。上記の問題を阻止するために実装できる最も効果的なセキュリティ制御は次のうちどれですか?(2つ選択してください)。
CAS-003 試験問題 203
チームは、新しい企業全体のアプリケーションを設計する初期段階にあります。新しいアプリケーションには大規模なデータベースがあり、ハードウェアへの設備投資が必要になります。最高情報責任者(IO)は、コストを節約し、データセンターへの依存を減らすようにチームに指示しました。ベンダーは、クラウドでの大規模なデータベースのホスティングに特化する必要があります。次のクラウドホスティングオプションのうち、これらのニーズに最適なものはどれですか?
CAS-003 試験問題 204
提案された買収のためにBIAを実施しているときに、IT統合チームは、両社がCRMサービスを競合する互換性のないサードパーティのクラウドサービスにアウトソーシングしていることを発見しました。
CRMサービスを社内に導入することが決定され、ITチームは将来のソリューションを選択しました。最高情報セキュリティ責任者(CISO)が最も懸念すべきことは次のうちどれですか?(2つ選択してください。)
CRMサービスを社内に導入することが決定され、ITチームは将来のソリューションを選択しました。最高情報セキュリティ責任者(CISO)が最も懸念すべきことは次のうちどれですか?(2つ選択してください。)
CAS-003 試験問題 205
セキュリティ構成管理ポリシーでは、すべてのパッチを本番環境に移行する前にテスト手順を実行する必要があると規定されています。セキュリティアナリストは、単一のWebアプリケーションサーバーが、テストなしで営業時間外にパッチをダウンロードして適用していることに気付きました。明らかな悪影響はなく、サーバー機能は影響を受けていないようで、スキャン後にマルウェアは検出されませんでした。
アナリストは次のどのアクションを実行する必要がありますか?
アナリストは次のどのアクションを実行する必要がありますか?

