CRISC 試験問題 16
リスクとセキュリティのメトリックレポートの有効性を確保するために、最も重要なのは次のうちどれですか?
CRISC 試験問題 17
リスク管理担当者は、組織のセカンダリデータセンターが重要なアプリケーションに冗長性を提供していないことを突き止めました。関連するリスクを受け入れる権限は誰にあるべきでしょうか?
CRISC 試験問題 18
プロジェクトは組織全体に広がっています。プロジェクトのリスクを評価したいのですが、プロジェクトに関与するマネージャーの一部がリスク特定会議の結果に影響を与える可能性があることを懸念しています。リスク事象を公表すると、自身の監督が不十分だと判断される可能性があるため、従業員の中には公表を望まない人もいるという事実を考慮しています。参加者が匿名でリスク事象を特定できる方法が必要です。どのようなリスク特定方法を使用できますか?
CRISC 試験問題 19
事業運営部門の責任者が、ITリスク登録簿全体のレビューを依頼しました。リスク管理者が登録簿を共有する前に、この依頼に対して取るべき最善のアプローチは次のうちどれでしょうか?
CRISC 試験問題 20
エンティティベースのリスクを考慮する場合、COSO ERM フレームワークのどの側面が参照されますか?
