CRISC 試験問題 511

組織のリスク許容度とリスク選好を確立するための主な目的は次のどれですか?
  • CRISC 試験問題 512

    関連性と効率性の高いコミュニケーションを最も阻害するものは次のどれですか?
  • CRISC 試験問題 513

    サービス プロバイダーはクライアントのサーバーを管理しています。サービスの監査中に、クライアントが問題を修正するために必要なダウンタイムを許容できないため、次の監査までに解決できない非準拠の制御が見つかりました。サービス プロバイダーの最も適切なアクションは次のようになります。
  • CRISC 試験問題 514

    ある組織は、データセンターのセキュリティカメラの映像を、ポリシーで90日間の保存が義務付けられているにもかかわらず、30日間保存しています。経営者は、状況を改善する価値があるかどうか疑問視しています。リスク管理者にとって最善の対応は次のどれですか。
  • CRISC 試験問題 515

    ある組織は、クラウド サービスにアップロードされた機密データを保護するインターネット ゲートウェイ暗号化サービスを提供するサードパーティと契約しました。これはリスクの例です。