検索
試験をリクエスト
問い合わせ
検索
ホーム
すべての試験を見る
アップロード
最新問題集
認証:
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
Juniper
ISC
SAP
EMC
PMI
Fortinet
すべての認証
メニュー
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
Juniper
ISC
SAP
EMC
PMI
Fortinet
ホーム
ISACA
CISM
ISACA.CISM.v2026-06-26.q913 練習テスト (ページ 2)
«
1
2
3
4
5
6
7
8
9
10
…
»
»»
CISM 試験問題
1
企業全体での暗号化の使用に関する文書化された標準/手順は、主に次のとおりです。
A.
暗号化を使用する必要がある状況を定義します。
B.
暗号化アルゴリズムとキーの長さを定義します。
C.
暗号鍵の取り扱い手順を記述します。
D.
暗号化ソリューションの使用を確立します。
正解:
A
企業全体における暗号化の使用に関する標準、すなわち手順は文書化されるべきであり、暗号化が使用される状況を定義する必要があります。暗号化アルゴリズムと鍵長の選択については網羅する必要がありますが、厳密に定義する必要はありません。また、暗号化鍵の取り扱いについても言及する必要があります。しかし、これは暗号化をどのように、いつ使用するかという問題に比べれば二次的なものです。暗号化ソリューションの使用についても言及する必要がありますが、これもまた二次的な考慮事項です。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
CISM 試験問題
2
ネットワークサービス拒否 (DoS) 攻撃を軽減するための最良の方法は何ですか?
A.
すべてのサーバーのOSパッチが最新であることを確認する
B.
疑わしいパケットをドロップするためにパケットフィルタリングを使用する
C.
内部アドレスをルーティング不可能にするためにネットワークアドレス変換を実装する
D.
インターネットに接続されたデバイスの負荷分散を実装する
正解:
B
セクション: インシデント管理と対応
Explanation:
パケットフィルタリング技術は、ネットワークサービス拒否(DoS)攻撃によるネットワーク輻輳を軽減できる唯一の方法です。サーバーへのパッチ適用は、一般的にネットワークトラフィックに影響を与えません。ネットワークアドレス変換(NAT)や負荷分散を実装しても、ほとんどのネットワークDoS攻撃の軽減には効果がありません。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
CISM 試験問題
3
サイバー攻撃の撲滅を計画する際に考慮すべき最も重要なのは次のどれですか?
A.
オペレーティングシステムのクリーンバックアップを取得する
B.
脅威の種類と発生源に関する知識
C.
プロセスに必要なツールと労力のコスト
D.
駆除チームのスキルと能力
正解:
B
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
CISM 試験問題
4
特定の資産に与えられるべき保護のレベルは、BEST で次のように決定されます。
A.
脅威評価。
B.
脆弱性評価。
C.
リスク分析。
D.
企業のリスク許容度。
正解:
C
セクション: 情報リスク管理
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
CISM 試験問題
5
組織のインシデント検出能力と対応能力を向上させるための最良の方法は次のうちどれですか?
A.
セキュリティギャップ分析を実行します。
B.
ビジネス影響分析 (BIA) を実施します。
C.
定期的な意識向上トレーニングを実施します。
D.
ネットワーク侵入テストを実行します。
正解:
C
組織のインシデント検知能力と対応能力を向上させる最良の方法は、定期的な意識向上トレーニング(C)を実施することです。CISMインシデント管理の観点から見ると、多くの場合、検知の最前線は人です。従業員、ヘルプデスクスタッフ、運用担当者は、異常な行動、システム異常、フィッシング攻撃、ポリシー違反などを最初に察知することが多いです。定期的な意識向上トレーニングにより、彼らは侵害の兆候を認識し、インシデントを迅速にエスカレーションするための知識を身につけ、検知時間と対応時間の両方を直接的に改善することができます。
セキュリティギャップ分析(A)は、管理上の欠陥を特定しますが、リアルタイムの検知能力や対応能力を向上させるものではありません。ビジネス影響度分析(B)は、インシデントの特定や対応ではなく、復旧と回復力の優先順位付けに重点を置いています。ネットワーク侵入テスト(D)は、脆弱性の特定に役立つ予防および診断活動ですが、インシデント発生後の運用対応を強化するものではありません。
CISMは、効果的なインシデント管理は、明確な役割、明確なエスカレーションパス、そして組織全体にわたる継続的な意識向上にかかっていると強調しています。定期的なトレーニングにより、インシデント報告基準、対応手順、そして説明責任が強化され、組織全体のインシデント検知・対応能力が強化されます。
参考文献:
ISACA CISMレビューマニュアル、情報セキュリティインシデント管理 - インシデントの検出、対応準備、および認識 ISACA CISM試験内容概要、ドメイン4:情報セキュリティインシデント管理
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
«
1
2
3
4
5
6
7
8
9
10
…
»
»»
他のバージョン
3519
ISACA.CISM.v2024-11-15.q999
1544
ISACA.CISM.v2024-05-07.q456
2550
ISACA.CISM.v2023-07-03.q397
3658
ISACA.CISM.v2023-01-05.q433
最新アップロード
161
NCLEX.NCLEX-RN.v2026-06-27.q583
113
Juniper.JN0-232.v2026-06-27.q23
124
BICSI.INSTC_V8.v2026-06-27.q59
153
Cisco.300-710.v2026-06-26.q474
143
ISACA.CISM.v2026-06-26.q913
129
Salesforce.Integration-Architect.v2026-06-26.q116
159
Cisco.350-401.v2026-06-26.q363
139
Salesforce.MC-101.v2026-06-26.q44
130
CheckPoint.156-315.81.v2026-06-26.q678
197
Peoplecert.MSP-Practitioner.v2026-06-24.q75
[×]
PDFファイルをダウンロード
ダウンロードするメールアドレスを入力してください
ISACA.CISM.v2026-06-26.q913 練習テスト
メールアドレス:
ダウンロード