712-50 試験問題 351

IT システムの技術的および非技術的なセキュリティ管理を評価して、特定の設計と実装が特定の一連のセキュリティ要件を満たしていることを検証するプロセスは、と呼ばれます。
  • 712-50 試験問題 352

    シナリオ: 組織向けのプログラムの開発を開始する際に、企業文化を評価し、セキュリティ プログラムは作業を遅らせ、「実際の従業員」のパフォーマンスを制限するだけであるという意見が広く普及していると判断しました。
    セキュリティ プログラムを開発する場合、どのグループの人々に相談する必要がありますか?
  • 712-50 試験問題 353

    シナリオ: あなたは CISO で、その年の情報セキュリティ監査について経営幹部レベルの経営陣に説明する必要があります。監査結果のレビュー中に、一部の結果を修正するために前年に導入された管理の多くが必要に応じて機能していないことがわかりました。説明会まであと30日あります。
    不履行なコントロールの改善計画を策定するには、コントロールを調整する前に他にどの文書を確認する必要がありますか?
  • 712-50 試験問題 354

    シナリオ: あなたは CISO で、組織の最初のリスク評価を完了したところです。セキュリティ管理が行われていないリスクは数多くありますが、管理が不十分なリスクもいくつかあります。既存のセキュリティ管理を作成または調整して、リスク軽減のニーズに適切であることを確認する作業をスタッフに割り当てます。
    セキュリティ管理のないすべてのリスクに対する潜在的な解決策を特定しました。次のステップは何ですか?
  • 712-50 試験問題 355

    正式な認証および認定プロセスには 4 つの主要なステップがあります。それは何ですか?