Lead-Cybersecurity-Manager 試験問題 6

シナリオ 9: EuroDart は、ヨーロッパ全土で事業を展開する大手小売企業です。500 を超える店舗を数か国に展開し、衣料品、電子機器、家庭用電化製品、食料品など、幅広い製品を提供しています。同社の成功は、顧客に優れたサポートとショッピング体験を提供するという取り組みから生まれています。
デジタル環境における脅威の増大により、EutoDart はサイバーセキュリティの確保に多大な努力を払っています。
同社は、顧客データの保護、インフラストラクチャの保護、サイバー攻撃に対する強力な防御を維持することの重要性を理解しています。そのため、EuroDart は、システムとデータの機密性、整合性、可用性を確保するために、堅牢なサイバーセキュリティ対策 10 を実施しています。EuroDart は、サイバーセキュリティ体制を強化するために、定期的に包括的なテストを実施しています。セキュリティ テストの基準となる標準的な方法論に従い、同社は独自のデータ分類スキームを使用して、高リスク資産のセキュリティ テストを実行しています。アプリケーションやデータベースなどのさまざまなコンポーネントに対して、信頼性と整合性を確保するために、定期的にセキュリティ テストを実施しています。
これらの活動の一環として、EuroDart は経験豊富な倫理的ハッカーを雇って、ネットワークとアプリケーションに対する実際の攻撃をシミュレートします。このような活動の目的は、潜在的な弱点を特定し、制御された環境内でそれを利用して、既存のセキュリティ対策の有効性を評価することです。EuroDart は、セキュリティ情報およびイベント管理 (SIEM) システムを使用して、ネットワーク内のさまざまなソースからのログ データを一元化し、カスタマイズ可能なビューを使用して、インシデントを迅速かつ遅滞なく把握して報告します。SiEM システムにより、同社はリアルタイム データを収集、分析、相関させることで、生産性と効率性を向上させることができます。同社はさまざまなダッシュボードを活用して、特定の制御またはプロセスに結びついた監視および測定アクティビティを報告します。これらのダッシュボードにより、同社は短期目標の進捗状況を測定できます。
EuroDart は、サイバーセキュリティ プログラムを定期的に維持および更新する必要があることを認識しています。同社は、合意された措置についてサイバーセキュリティ マネージャーに通知されるようにしています。さらに、EuroDart はサイバーセキュリティ ポリシー、手順、および制御を定期的に確認および更新しています。同社は、組織変更、ビジネス範囲の変更、インシデント、障害、テスト結果、または操作の不具合など、さまざまな変更要因に基づいて、サイバーセキュリティ ポリシー、サイバーセキュリティの目的と目標、リスク分析、インシデント管理、およびビジネス継続計画を含む、サイバーセキュリティの実践に関する正確で包括的なドキュメントを維持しています。これらのドキュメントを定期的に更新することで、従業員が安全な環境を維持する上での役割と責任を認識できるようになります。
シナリオ 9 に基づいて、EuroDart の SIEM ソリューションは次のどの機能をサポートしますか?
  • Lead-Cybersecurity-Manager 試験問題 7

    シナリオ 4: SynthiTech は、金融、ヘルスケア、通信など、さまざまな業界の企業に革新的なソフトウェア ソリューションとサイバー セキュリティ サービスを提供する、巨大なグローバル テクノロジー企業です。顧客のデジタル資産のセキュリティと保護を最優先しながら、最先端のテクノロジー ソリューションを提供することに注力しています。同社は、効率的な運用を確保し、世界中のさまざまな市場セグメントの特定のニーズを満たすように設計されたモードを採用しました。この構造内で、同社の部門は、金融サービス、ヘルスケア ソリューション、通信、研究開発に分かれています。堅牢なサイバー セキュリティ プログラムを確立するために、SymhiTech は、デジタル資産を保護し、情報の可用性、整合性、機密性を確保し、発生するリスクに対処するためにサイバー セキュリティ マネージャーに助言し、戦略的決定を支援する、数名の専門家で構成されるサイバー セキュリティ プログラム チームを設立しました。さらに、チームはプログラムが適切に実装され、維持されるようにする責任もありました。運用効率を確保し、重要なリソースを保護するために会社の資産を効果的に管理することの重要性を理解し、チームは SynthiTech の資産のインベントリを作成しました。チームは最初にすべての資産とその場所およびステータスを特定しました。資産はインベントリに含まれ、組織の変更を反映するために定期的に更新されました。さらに、チームは各デジタル資産に関連するリスクを定期的に評価しました。
    SynthiTech は、潜在的なリスクを特定、評価、軽減するための体系的なアプローチを採用しています。これには、資産や業務に影響を及ぼす可能性のある脆弱性や潜在的な脅威を特定するためのリスク評価の実施が含まれます。同社のサイバーセキュリティ プログラム チームは、脅威源の観点から SynthiTech の ICT システムをテストし、IC1 システム保護スキームの潜在的な障害を特定しました。また、他の部門と協力してリスクの影響と可能性を評価し、適切なリスク軽減戦略を開発しました。次に、チームは、特定されたリスクに対する保護を確実にするために、ファイアウォール、侵入検知システム、暗号化などのセキュリティ制御を実装しました。実施されるリスク処理計画のアクティビティは、リスクのレベルと処理の緊急性に基づいてランク付けされました。
    当社は、効果的なリスク管理は継続的なプロセスであると認識しており、セキュリティ上の課題や技術の進歩に適応するためにサイバーセキュリティ プログラムの監視、評価、継続的な改善を確実に実施しています。
    上記のシナリオに基づいて、次の質問に答えてください。
    SynthiTech は、サイバーセキュリティ資産管理プログラムを正しく実装するための手順に従いましたか? シナリオ 4 を参照してください。
  • Lead-Cybersecurity-Manager 試験問題 8

    シナリオ 9: EuroDart は、ヨーロッパ全土で事業を展開する大手小売企業です。500 を超える店舗を数か国で展開し、衣料品、電子機器、家電製品、食料品など、幅広い製品を提供しています。同社の成功は、顧客に優れたサポートとショッピング体験を提供するという取り組みから生まれています。
    デジタル環境における脅威の増大により、EutoDart はサイバーセキュリティの確保に多大な努力を払っています。当社は、顧客データの保護、インフラストラクチャの保護、サイバー攻撃に対する強力な防御の維持の重要性を理解しています。そのため、EuroDart は、システムとデータの機密性、整合性、可用性を確保するために、堅牢なサイバーセキュリティ対策を実装しています。EuroDart は、サイバーセキュリティ体制を強化するために、定期的に包括的なテストを行っています。セキュリティ テストのリファレンスとして標準的な方法論に従い、当社は独自のデータ分類スキームを使用して、高リスク資産のセキュリティ テストを実行します。アプリケーションやデータベースなどのさまざまなコンポーネントに対して、信頼性と整合性を確保するために、定期的にセキュリティ テストを実施しています。
    これらの活動の一環として、EuroDart は経験豊富な倫理的ハッカーを雇って、ネットワークとアプリケーションに対する実際の攻撃をシミュレートします。このような活動の目的は、潜在的な弱点を特定し、制御された環境内でそれを利用して、既存のセキュリティ対策の有効性を評価することです。EuroDart は、セキュリティ情報およびイベント管理 (SIEM) システムを使用して、ネットワーク内のさまざまなソースからのログ データを一元化し、カスタマイズ可能なビューを使用して、インシデントを迅速かつ遅滞なく把握して報告します。SiEM システムにより、同社はリアルタイム データを収集、分析、相関させることで、生産性と効率性を向上させることができます。同社はさまざまなダッシュボードを活用して、特定の制御またはプロセスに結びついた監視および測定アクティビティを報告します。これらのダッシュボードにより、同社は短期目標の進捗状況を測定できます。
    EuroDart は、サイバーセキュリティ プログラムを定期的に維持および更新する必要があることを認識しています。同社は、合意された措置についてサイバーセキュリティ マネージャーに通知されるようにしています。さらに、EuroDart はサイバーセキュリティ ポリシー、手順、および制御を定期的に確認および更新しています。同社は、組織変更、ビジネス範囲の変更、インシデント、障害、テスト結果、または操作の不具合など、さまざまな変更要因に基づいて、サイバーセキュリティ ポリシー、サイバーセキュリティの目的と目標、リスク分析、インシデント管理、およびビジネス継続計画を含む、サイバーセキュリティの実践に関する正確で包括的なドキュメントを維持しています。これらのドキュメントを定期的に更新することで、従業員が安全な環境を維持する上での役割と責任を認識できるようになります。
    上記のシナリオに基づいて、次の質問に答えてください。
    EureDart はセキュリティ制御の脆弱性を特定するためにどのテスト手法を利用していますか?
  • Lead-Cybersecurity-Manager 試験問題 9

    データ侵害とデータ漏洩は、意図と発生の点でどのように異なりますか?
  • Lead-Cybersecurity-Manager 試験問題 10

    ISO/IEC 27032 規格の主な目的は何ですか?