712-50 試験問題 91
外部監査の調査結果に対する対応を策定するために必要なのは次のどれですか?
712-50 試験問題 92
シナリオ: あなたは CISO であり、組織の最初のリスク評価を完了したところです。セキュリティ制御のないリスクが多数あり、制御が不十分なリスクもいくつかあります。リスク軽減のニーズに十分対応できるように、セキュリティ制御を作成または既存のセキュリティ制御を調整する作業をスタッフに割り当てます。
リスクを軽減するためにコントロールを調整する場合、CISO はコントロールを検証するためにどのくらいの頻度で監査を実行する必要がありますか?
リスクを軽減するためにコントロールを調整する場合、CISO はコントロールを検証するためにどのくらいの頻度で監査を実行する必要がありますか?
712-50 試験問題 93
次のどれが最も裁量的である可能性が高いでしょうか?
712-50 試験問題 94
組織は、IT 運用環境に対するすべての変更に対して変更管理プロセスを実装しています。この変更管理プロセスはベスト プラクティスに従っており、組織の IT 環境の可用性と整合性を安定させるのに役立つことが期待されています。
この新しく実装されたプロセスの有効性を測定するために使用できるのは次のどれですか?
この新しく実装されたプロセスの有効性を測定するために使用できるのは次のどれですか?
712-50 試験問題 95
正式な組織レポートのために、情報セキュリティ ガバナンス プログラムに次の機能のうちどれを含める必要がありますか?
