CISM 試験問題 781
あるグローバル金融機関は、リスク評価チームによって発見されたサービス拒否(DoS)リスクに対して、これ以上の措置を取らないことを決定しました。この決定に至った最も可能性の高い理由は以下のとおりです。
CISM 試験問題 782
組織の成長に伴い、当初規定されていなかった情報セキュリティポリシーの例外が後日必要になる場合があります。ビジネスリスクを効果的に管理するために、このようなポリシーの例外は以下のように規定されるべきです。
CISM 試験問題 783
情報セキュリティマネージャーがアクセス制御リストを確認したところ、特権アクセスが部門全体に付与されていることがわかりました。情報セキュリティマネージャーが最初に行うべきことは次のうちどれですか?
CISM 試験問題 784
コンピュータ インシデント対応チーム (CIRT) が、ハッカーが企業ネットワークに侵入して顧客情報を改ざんしたという明確な証拠を発見した場合、情報セキュリティ マネージャーはまず次のことを通知する必要があります。
CISM 試験問題 785
全体的な継続計画プロセスの一環としてビジネス影響分析 (BIA) を実施する主な目標は次のとおりです。
