CCAK 試験問題 71
次の CSP アクティビティのうち、クライアントの承認が必要なものはどれですか。
CCAK 試験問題 72
監査担当者は監査中に、PII(個人情報)を含むオブジェクトストレージバケットにインターネット上の誰でもアクセスできる可能性があることを発見しました。この発見を踏まえ、監査担当者が取るべき最も適切な措置は何でしょうか?
CCAK 試験問題 73
監査の結果、オフプレミスのクラウドでホストされている重要なアプリケーションが、組織の災害復旧計画(DRP)に含まれていないことが判明しました。経営陣は、クラウドサービスプロバイダーが毎年テストされる計画を策定していることを確認する責任があると述べています。監査人は次にどのような対応を取るべきでしょうか?
CCAK 試験問題 74
監査人が欧州組織のコンプライアンスを評価しています。医療情報の保護が必要な場合、どの規制が適切でしょうか?
CCAK 試験問題 75
クラウド・コントロール・マトリックス(CCM)のコントロール仕様の一つに、「組織が確立されたポリシー、標準、手順、およびコンプライアンス義務への不適合に対処していることを確認するために、少なくとも年に1回、独立したレビューと評価を実施しなければならない」と規定されています。これは、監査保証およびコンプライアンス分野の以下のコントロールのうちどれに該当しますか?

