CAS-003 試験問題 446

組織は、次の統制マトリックスを確立しています。
次のコントロールセットは組織によって定義されており、集約的に適用されます。
* PIIを含むシステムは、最小限の制御セットで保護されます。
*医療データを含むシステムは中程度のレベルで保護されています。
*カード会員データを含むシステムは高レベルで保護されています。
組織は、クライアントからのPIIと医療データを含むデータベースの機密を保護するシステムを展開する準備をしています。コントロールの分類に基づいて、次のコントロールのどれがこれらの要件を最もよく満たすでしょうか?
  • CAS-003 試験問題 447

    警備員が教訓会議を主導しています。次のうちどれがその会議の構成要素であるべきですか?(2つ選択してください)。
  • CAS-003 試験問題 448

    クラウド展開モデルを関連するユースケースシナリオにドラッグアンドドロップします。オプションは、一度だけ使用することも、まったく使用しないこともできます。

    CAS-003 試験問題 449

    数千人のユーザーを抱える大企業では、悪意のあるアクティビティが比較的頻繁に発生しています。
    インサイダーの脅威から。活動の多くは、内部偵察を伴うようであり、その結果、
    特権ユーザーおよびネットワークファイル共有に対する標的型攻撃。このシナリオを考えると、
    次のことは、これらの攻撃を防止または阻止する可能性が最も高いでしょうか?(2つ選択してください。)
  • CAS-003 試験問題 450

    新たに採用された最高情報セキュリティ責任者(CISO)は、前年度からの組織のセキュリティ予算を見直しています。CISOは、送信電子メールメッセージを適切に暗号化しなかったために100,000ドル相当の罰金が支払われたことに気づきました。CISOは、罰金に関連する来年のコストが2倍になり、メッセージの量が100%増加すると予想しています。この組織は、過去3年間で年間約25,000通のメッセージを送信しました。以下の表を前提としています。

    CISOが今年の予算に含めるのに最適なのは次のうちどれですか?