CRISC 試験問題 556

ある組織は、重要なシステムのユーザー管理制御をアウトソーシングすることを検討しています。潜在的なベンダーは、毎年独立した監査を行う代わりに、四半期ごとに管理の自己監査を実施することを提案しました。
リスク担当者にとって最大の懸念事項は次のうちどれですか?
  • CRISC 試験問題 557

    適切なリスク治療計画を選択する際に、最良の指針となるのは次のうちどれですか?
  • CRISC 試験問題 558

    リスクの特定プロセスでは、プロジェクトに影響を与えるリスクを特定し、その特性を文書化します。プロジェクト チームのメンバーがリスクの特定プロセスに関与する必要があるのはなぜですか?
  • CRISC 試験問題 559

    アプリケーション所有者は、インシデント発生時の許容可能なダウンタイムを、対応チームがアプリケーションを回復するために必要な実際の時間よりも大幅に短く指定しました。次の行動方針は次のうちどれですか?
  • CRISC 試験問題 560

    新しく雇用されたリスク専門家は、過去 1 年間リスク登録簿が更新されていないことに気づきました。リスク担当者の最善の行動方針は何ですか?