712-50 試験問題 136

CISO は最近、セキュリティ プログラムが不十分に実装されている組織に加わりました。要望は、リスク管理アプローチに基づいてセキュリティ プログラムを構築することです。このタイプのプログラムを開始するための基本的な要件は次のうちどれですか?
  • 712-50 試験問題 137

    IT システムの技術的および非技術的なセキュリティ管理を評価して、特定の設計と実装が特定の一連のセキュリティ要件を満たしていることを検証するプロセスを、
  • 712-50 試験問題 138

    CISO は、サイバー セキュリティの取り組みについて取締役会 (BOD) と話す必要があることがよくあります。取締役会に提示するセキュリティ指標の最良の選択は何でしょうか?
  • 712-50 試験問題 139

    ある組織は、情報セキュリティ管理システムの効率と有効性を測定するためのフレームワークを探しています。
    次の国際標準のうち、この組織に最も役立つものはどれですか?
  • 712-50 試験問題 140

    シナリオ: 最高情報セキュリティ責任者 (CISO) は最近、第三者にセキュリティ プログラムの監査を実施させました。内部ポリシーと国際基準が監査のベースラインとして使用されました。監査報告書は CISO に提出され、高、中、低と評価されたさまざまなギャップが特定されました。
    CISO は修復活動を実施しました。最も論理的な次のステップは次のうちどれですか?