CISSP 試験問題 257

ビジネス影響分析中に、システムの最大許容ダウンタイムは 2 時間であると結論付けられました。このシステムはどのように分類されるでしょうか?
  • CISSP 試験問題 258

    IS 監査中に、監査人は、認証手順と承認手順が 2 つの機能に分割されており、認証手順の前に承認手順を強制的に完了させる可能性があることに気付きました。攻撃者が認証の前に承認手順を強制するために使用できる手法は次のどれですか。
  • CISSP 試験問題 259

    適切なセキュリティプログラミングプラクティスをチェックし、バックドアの可能性を監査する最良の方法は、
  • CISSP 試験問題 260

    脅威モデルでは、中間者 (MITM) 攻撃の危険性が特定されています。保護された医療情報 (PHI) データの漏洩リスクを軽減するために、情報システム セキュリティ担当者 (ISSO) はどの対策を選択する必要がありますか?
  • CISSP 試験問題 261

    セキュリティ システムの中で最も弱いリンクと考えられるのは次のどれですか?