CISM 試験問題 541
事業継続計画 (BCP) を策定する上で最初のステップは次のどれですか?
CISM 試験問題 542
効果的な情報セキュリティガバナンスを最もよく示すのは次のどれですか?
CISM 試験問題 543
アプリケーション セキュリティ制御を実装するためのコストを削減するための最適なオプションは次のどれですか。
CISM 試験問題 544
セキュリティ リスク評価の実施は、次の理由により、定期的に繰り返す必要があります。
CISM 試験問題 545
組織の情報セキュリティ マネージャーは、次のイベントが発生したセキュリティ インシデントの事後レビューを実行しています。
* 悪意のある人物が、管理者パスワードをブルートフォース攻撃で突破し、ビジネスに不可欠なFTPサーバーに侵入した。
* サーバーをホストしているサードパーティのサービスプロバイダーがヘルプデスクに自動警告メッセージを送信したが無視された
* 攻撃者は管理者コンソールにアクセスできなかったが、サーバーに転送された暗号化されたデータにアクセスできた。
* 3 時間後、悪意のある人物が FTP ディレクトリを削除したため、正当な顧客による FTP の受信試行が失敗しました。定期的なインシデント対応テストを実施することで、次のうちどれを防ぐことができたでしょうか。
* 悪意のある人物が、管理者パスワードをブルートフォース攻撃で突破し、ビジネスに不可欠なFTPサーバーに侵入した。
* サーバーをホストしているサードパーティのサービスプロバイダーがヘルプデスクに自動警告メッセージを送信したが無視された
* 攻撃者は管理者コンソールにアクセスできなかったが、サーバーに転送された暗号化されたデータにアクセスできた。
* 3 時間後、悪意のある人物が FTP ディレクトリを削除したため、正当な顧客による FTP の受信試行が失敗しました。定期的なインシデント対応テストを実施することで、次のうちどれを防ぐことができたでしょうか。
