712-50 試験問題 71
シナリオ:組織では、従業員が組織のシステムやデータにアクセスしやすくするために、シングルサインオン(ユーザー名とパスワードのみ)を導入しています。個々のシステムやデータベースへのアクセス権限は、上司とデータ所有者によって審査・承認されており、承認された担当者のみが特定のアプリケーションを使用したり、情報を取得したりできるようにしています。従業員は全員、従業員セルフサービスアプリケーションを通じて自身の人事情報にアクセスでき、銀行口座情報やその他の個人情報を変更できます。また、全従業員が組織のVPNにアクセスできます。
監督者とデータ所有者によってどのような種類の制御が実施されていますか?
監督者とデータ所有者によってどのような種類の制御が実施されていますか?
712-50 試験問題 72
シナリオ: あなたの会社には、世界規模の業務のために暗号化された通信リンクが多数あります。
対称キーをすべての場所に物理的に配布することは管理上の負担が大きいことが証明されていますが、対称キーは他の選択肢よりも優先されます。
一般に、次のような場合には対称暗号化の方が非対称暗号化よりも適しています。
対称キーをすべての場所に物理的に配布することは管理上の負担が大きいことが証明されていますが、対称キーは他の選択肢よりも優先されます。
一般に、次のような場合には対称暗号化の方が非対称暗号化よりも適しています。
712-50 試験問題 73
資産の識別と分類のプロセスは通常、
712-50 試験問題 74
セキュリティ担当者は脆弱性スキャンプログラムの導入を検討しています。組織の大規模なITインフラストラクチャにおける脆弱性への耐性状況が不明確です。システムの脆弱性に関する現実的な見解を維持しながら、スキャンデータの出力を最小限に抑える最適なアプローチは何でしょうか?
712-50 試験問題 75
物理的資産、情報、およびコンピューティング システムに対するリスクを最小限に抑えるために実施される対策を説明するために使用される用語は次のどれですか。
