検索
試験をリクエスト
問い合わせ
検索
ホーム
すべての試験を見る
アップロード
最新問題集
認証:
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
Juniper
ISC
SAP
EMC
PMI
Fortinet
すべての認証
メニュー
Microsoft
Cisco
CompTIA
VMware
Oracle
Citrix
Juniper
ISC
SAP
EMC
PMI
Fortinet
ホーム
ISC
SSCP
ISC.SSCP.v2025-03-11.q142 練習テスト (ページ 21)
««
«
…
16
17
18
19
20
21
22
23
24
25
…
»
»»
SSCP 試験問題
96
最大許容ダウンタイム (MTD) とは何ですか?
A.
アプリケーションデータの回復を完了するために必要な最大経過時間
B.
アプリケーションデータの回復を完了するために必要な最小経過時間
C.
大規模な障害が発生した後にプライマリサイトに戻るのに必要な最大経過時間
D.
企業が存続しつつ許容できる最大の遅延です
正解:
D
最大許容ダウンタイム (MTD) とは、ビジネス機能が回復されることなく耐えられる最大時間であり、これを超えるとビジネスは実行できなくなります。NIST は次のように説明しています。
ISCP コーディネータは、サポートされているミッション/ビジネス プロセスを分析し、プロセス所有者、リーダーシップ、ビジネス マネージャとともに、特定のプロセスまたは特定のシステム データが中断されたり、その他の理由で利用できなくなった場合に許容できるダウンタイムを決定する必要があります。ダウンタイムは、いくつかの方法で特定できます。
最大許容ダウンタイム (MTD)。MTD は、システム所有者/承認担当者がミッション/ビジネス プロセスの停止または中断に対して許容できる合計時間を表し、すべての影響を考慮します。MTD を決定することは、適切な回復方法の選択に関する不正確な指示や、回復手順 (その範囲と内容を含む) の開発時に必要となる詳細の深さを、緊急時対応計画担当者に残す可能性があるため重要です。
知っておく必要があるその他の BCP および DRP 用語は次のとおりです。
回復時間目標 (RTO)。RTO は、他のシステム リソース、サポートされるミッション/ビジネス プロセス、および MTD に許容できない影響が出る前に、システム リソースが利用不可のままでいられる最大時間を定義します。情報システム リソースの RTO を決定することは、MTD を満たすのに最も適した適切なテクノロジを選択する上で重要です。RTO をすぐに満たすことが不可能で、MTD に柔軟性がない場合は、行動計画とマイルストーンを開始して状況を文書化し、その緩和策を計画する必要があります。
リカバリ ポイント目標 (RPO)。RPO は、中断またはシステム停止の前の時点を表します。停止後に、ミッション/ビジネス プロセス データを (データの最新のバックアップ コピーがあれば) リカバリできます。RTO とは異なり、RPO は MTD の一部とは見なされません。
むしろ、これは、ミッション/ビジネス プロセスが回復プロセス中に許容できるデータ損失の量を表す要素です。RTO は MTD を超えないようにする必要があるため、通常は RTO を MTD より短くする必要があります。たとえば、システム停止によって特定のプロセスを完了できない場合、データの再処理に時間がかかるため、MTD で設定された時間制限内に収めるには、その追加の処理時間を RTO に追加する必要があります。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
SSCP 試験問題
97
TCP/IP スイートのどのプロトコルが信頼性の高いデータ転送に対応していますか?
A.
伝送制御プロトコル (TCP)
B.
ユーザーデータグラムプロトコル (UDP)
C.
インターネット プロトコル (IP)
D.
インターネット制御メッセージ プロトコル (ICMP)
正解:
A
TCP は、全二重、接続指向、信頼性の高い仮想回線を提供します。失われたパケットの順序付けと再送信を処理します。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
SSCP 試験問題
98
メディアが消去された後にメディアに残されたデータを指すのは次のどれですか?
A.
残留磁化
B.
回復
C.
スティッキービット
D.
半非表示
正解:
A
説明/参照:
実際、「残留磁気」という用語は、電磁気学の研究である電磁気学に由来しています。
元々は、印加された起磁力が除去された後に磁気回路に残る磁束を指していました (この研究分野では今でもそう呼ばれています)。受験者が同様の CISSP 問題でこれほど詳細な情報を見ることは絶対にありませんが、これを読んだ受験者が忘れることはまずないでしょう。
ハード ドライブやルーターなどの中古のコンピュータ機器を購入し、前の所有者がデバイスに残した情報、つまり削除されたと思っていた情報が見つかるケースがますます増えています。これは、データ残留の典型的な例です。つまり、デジタル情報のデータ セットの一部または全体が残っている状態です。通常、これは上書きまたは消磁された後もメディアに残っているデータを指します。データ残留はストレージ システムで最もよく見られますが、メモリでも発生することがあります。
消磁装置と呼ばれる特殊なハードウェア デバイスを使用して、磁気メディアに保存されたデータを消去できます。
媒体上の磁場をゼロにするために必要なエネルギー量の測定値は、保磁力として知られています。
データを消去する際には、消磁器の保磁力がオブジェクトの再利用要件を満たすのに十分な強さであることを確認することが重要です。消磁器の保磁力が不十分な場合、データの残留磁化が発生します。残留磁化とは、メディア上に存在する磁場の尺度であり、オブジェクトが消磁または上書きされた後に残る残留物です。
残留量が小さい場合でも、データは回復可能です。データの残留量が存在する間は、オブジェクトの安全な再利用は保証されません。
この質問に使用された参考文献:
Hernandez CISSP、Steven (2012-12-21)。公式 (ISC)2 ガイド CISSP CBK、第 3 版 ((ISC)2 Press) (Kindle の場所 4207-4210)。Auerbach Publications。Kindle 版。
そして
Hernandez CISSP、Steven (2012-12-21)。Official (ISC)2 Guide to the CISSP CBK、第 3 版 ((ISC)2 Press) (Kindle Locations 19694-19699)。Auerbach Publications。Kindle 版。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
SSCP 試験問題
99
組織は災害復旧を次のどれとして見るべきではありませんか?
A.
確定した費用。
B.
裁量的経費。
C.
法律の施行。
D.
規制への準拠。
正解:
B
災害復旧は、決して裁量的な経費として考えるべきではありません。これは非常に重要なタスクです。ビジネスの継続性を維持するために、災害復旧は組織による取り組みである必要があります。
裁量的固定費は、1 年未満の短期的な将来計画期間を持ちます。これらのタイプのコストは、マーケティングや研究などの特定の固定費分野に費やすという経営陣の年間決定から生じます。DR は、短期的な取り組みだけではなく、継続的な長期の取り組みとなります。
確定固定費には、1 年以上にわたる長期の計画期間があります。これらの種類のコストは、施設や機器などの資産への会社の投資に関連しています。このようなコストが発生すると、会社は将来の支払いを行う必要があります。
次の回答は間違っています。
確定費用。災害復旧は確定費用である必要があるため、これは誤りです。
法規制の施行。これは誤りです。災害復旧には法規制の施行が含まれる場合があります。多くの組織には災害復旧に対する法的要件があります。
規制への準拠。これは誤りです。災害復旧は多くの場合、規制への準拠を意味します。多くの金融機関には、災害復旧計画と手順を要求する規制があります。
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
SSCP 試験問題
100
次のどれが Rijndael ブロック暗号アルゴリズムの特性ではありませんか?
A.
3 つの異なる可逆変換層で構成されるラウンド変換を採用しています。
B.
面積制限のない高速チップに適しています。
C.
64 ビットのプレーンテキスト ブロックで動作し、128 ビットのキーを使用します。
D.
スマートカードで使用できます。
正解:
C
説明/参照:
上記の他のすべての特性は、DES に代わる AES 標準として選択された Rijndael アルゴリズムに適用されます。
AES アルゴリズムは、128、192、256 ビットの暗号化キーを使用して、128 ビットのブロックでデータを暗号化および復号化できます。Rijndael は追加のブロック サイズとキーの長さを処理できるように設計されていますが、それらは AES 標準では採用されていません。
IDEA 暗号アルゴリズムは 64 ビットのプレーンテキスト ブロックで動作し、128 ビットのキーを使用します。
この質問に使用された参考文献:
http://csrc.nist.gov/publications/fips/fips197/fips-197.pdf
そして
http://en.wikipedia.org/wiki/Advanced_Encryption_Standard
コメント:
*
ニックネーム:
*
メールアドレス:
*
文字認証:
*
««
«
…
16
17
18
19
20
21
22
23
24
25
…
»
»»
他のバージョン
2586
ISC.SSCP.v2024-06-10.q565
992
ISC.SSCP.v2023-11-01.q108
8342
ISC.SSCP.v2023-01-04.q731
最新アップロード
129
F5.F5CAB5.v2026-06-19.q20
122
SAP.C_P2W52_2410.v2026-06-19.q29
133
Scrum.PSM-III.v2026-06-18.q13
147
Oracle.1z0-1033-25.v2026-06-18.q45
139
Salesforce.Mule-101.v2026-06-17.q19
146
Citrix.1Y0-204.v2026-06-17.q142
228
CrowdStrike.CCCS-203b.v2026-06-16.q114
162
WGU.Operations-Management.v2026-06-16.q23
222
EC-COUNCIL.312-49v11.v2026-06-16.q204
293
Microsoft.PL-300.v2026-06-16.q439
[×]
PDFファイルをダウンロード
ダウンロードするメールアドレスを入力してください
ISC.SSCP.v2025-03-11.q142 練習テスト
メールアドレス:
ダウンロード