712-50 試験問題 86

シナリオ: 最高情報セキュリティ責任者 (CISO) は最近、第三者にセキュリティ プログラムの監査を実施させました。内部ポリシーと国際基準が監査のベースラインとして使用されました。監査報告書は CISO に提出され、高、中、低と評価されたさまざまなギャップが特定されました。
CISO は修復活動を実施しました。最も論理的な次のステップは次のうちどれですか?
  • 712-50 試験問題 87

    あなたは新しい CISO として採用されたばかりで、あなたのセクションが進めているすべての情報セキュリティ プロジェクトについて説明を受けています。ほとんどのプロジェクトが予定より遅れており、予算を超過していることがわかります。
    プロジェクト管理のベスト ビジネス プラクティスを使用すると、プロジェクトが会社の目標と正しく整合しており、プロジェクトの範囲が正しいかどうかを判断できます。次のステップは何ですか?
  • 712-50 試験問題 88

    資本支出予算を分析および予測する際に含まれないものは何ですか?
  • 712-50 試験問題 89

    物理的財産、情報、およびコンピューティング システムに対するリスクを最小限に抑えるために実施される対策を説明するために使用される用語は次のどれですか?
  • 712-50 試験問題 90

    セキュリティ運用マネージャーは、業務時間外にセキュリティ運用を監視するのに十分なスタッフのレベルを維持することが難しいと感じています。スタッフ不足の影響を軽減し、時間外の対応範囲を増やすために、SecOps マネージャーは時間外の対応範囲をアウトソーシングすることを検討しています。
    この最も適切な説明はどのセキュリティ オペレーション センター (SOC) モデルですか?