Lead-Cybersecurity-Manager 試験問題 11

ISO/IEC 27000 によれば、次の用語のうち、組織の最高経営責任者によって正式に表明された組織の意図と方向性を指すものはどれですか。
  • Lead-Cybersecurity-Manager 試験問題 12

    EuroDart は、合意されたアクションを実行する前にサイバーセキュリティ プログラムに関してサイバーセキュリティ マネージャーに積極的に通知することで何を達成しようとしていますか? シナリオ 9 を参照してください。
  • Lead-Cybersecurity-Manager 試験問題 13

    シナリオ 8: FindaxLabs は、世界中で送金サービスを提供する金融機関です。同社は低コストで迅速な送金サービスで知られています。送金するには、ユーザーは自分の電子メール アドレスで登録し、本人確認のために ID カードの写真を送信します。また、自分の銀行口座の詳細とともに、受取人の銀行口座の詳細も提供する必要があります。ユーザーは、Web サイトまたはモバイル アプリから自分のアカウントを通じて送金を追跡できます。同社は非常に機密性の高い業界で事業を展開しているため、サイバー セキュリティを確保することの重要性を認識しています。そのため、FindaxLabs は、事業継続計画を通じてサイバー セキュリティの懸念に対処しています。
    それにもかかわらず、数か月前、FinderxLabs は自社のネットワーク上で不審なアクティビティを検出し、攻撃を受けていることに気付きました。攻撃者は顧客情報にアクセスしようとしました。メール、銀行口座番号、金融取引の記録などです。アラートを受け取ると、インシデント対応チームは迅速に対応し、ICT のビジネス継続性準備 (IRBC) のポリシーと手順に従って、サーバーへの通信チャネルをすぐに停止し、オフラインにしました。その後、脆弱性テストとネットワーク スキャンを実施しましたが、他のバックドアは特定されませんでした。この攻撃を回避した後、同社はサイバー脅威に対するアプローチを完全に変更しました。その結果、サイバーセキュリティは最優先事項の 1 つになりました。
    FindaxLabs は、将来のインシデントや脆弱性を効果的に処理および軽減するために、サイバーセキュリティ インシデント管理ポリシー 10 に基づいて、より包括的なサイバーセキュリティ インシデント管理計画を策定しました。サイバーセキュリティ インシデント管理計画では、業界のベスト プラクティスに基づく構造化されたアプローチの概要が示され、インシデント対応プロセスのさまざまなフェーズが組み込まれました。また、インシデント後のレポートを作成し、対応能力の有効性を評価し、改善の余地を特定しました。カテゴリ、優先度、ステータス、解決のために講じた措置など、インシデントに関連するすべての関連情報を文書化しました。この文書に基づいて、中断への対応と回復に役立つ IRBC アクティビティを定義し、IRBC タイムラインを作成しました。タイムラインは、インシデントの検出、対応、回復という 3 つの主要な段階で構成されていました。同社は、各フェーズで IRBC の目標が達成されたかどうかを評価しました。この評価を通じて、ビジネス マネージャーと ICT スタッフ間の連携を強化し、ウイルス対策やファイアウォールなどの予防策を実装することで、階層化された保護と、サイバーセキュリティのビジネス継続性戦略へのより適切な統合が実現できると判断しました。
    上記のシナリオに基づいて、次の質問に答えてください。
    シナリオ 8 に基づいて、FinderxLabs はインシデント後のレポートを作成し、対応能力の有効性を評価しました。これは従うべき良いプラクティスでしょうか?
  • Lead-Cybersecurity-Manager 試験問題 14

    シナリオ 6: 米国サウスカロライナ州に拠点を置く金融機関である Finelits は、個人と企業の両方に包括的な財務管理ソリューションを提供することに専念しています。金融技術の革新を活用することに重点を置く Finelits は、クライアントが財務ニーズに簡単にアクセスできるように努めています。そのために、同社はさまざまなサービスを提供しています。まず、戦略的な場所に物理的な支店のネットワークを運営し、銀行取引を促進し、多様なサービス提供を通じて、支店に簡単にアクセスできない可能性のある個人に基本的な金融サービスを提供しています。
    Finelits は、米国全土の顧客に財務の安定と権限を与え、卓越した銀行サービスを提供することを目標としています。
    最近、Finelits の従業員である Vera は昇進を逃しました。過小評価されていると感じた Vera は、会社の評判を傷つけ、機密情報に無制限にアクセスするために悪意のある行動を取ることにしました。そのために、Vera は、Finelits のソフトウェア開発チームで働いていた元同僚と協力することにしました。Vera は元同僚に Finelits のセキュリティ プロトコルに関する貴重な情報を提供しました。これにより、元同僚はアクセスして、定期的な更新中に会社の重要なソフトウェア システムの 1 つにバックドアを導入することができました。このバックドアにより、攻撃者は通常の認証手段をバイパスし、プライベート ネットワークに無制限にアクセスできるようになりました。Vera と元従業員は、取引記録、口座残高、投資ポートフォリオを変更して Finelits のシステムを攻撃することを目指していました。彼らの行動は、虚偽の財務諸表、誤解を招くレポート、不正確な計算を作成して財務結果を歪め、会社とその顧客の両方を誤解させるように注意深く計算されていました。
    Finelits の Web アプリケーションで銀行口座にログインしようとすると別のサイトにリダイレクトされるという多数の苦情を顧客から受けた後、同社はこの問題を認識しました。直ちに対策を講じ、徹底的なフォレンジック分析を実施し、外部のサイバーセキュリティ専門家と協力した後、Finelits のインシデント対応チームはインシデントの根本原因を特定することに成功しました。侵入の原因を攻撃者までさかのぼることができ、攻撃者は銀行システムの脆弱性を悪用し、高度な手法を使用してデータの整合性を侵害していました。インシデント対応チームは、侵害されたデータを復元し、セキュリティを強化し、予防措置を実装することで、この問題に迅速に対処しました。これらの措置には、新しいアクセス制御、ネットワークのセグメンテーション、定期的なセキュリティ監査、パッチの頻繁なテストと適用、および効果的な承認管理のための役割内での人員権限の明確な定義が含まれていました。
    上記のシナリオに基づいて、次の質問に答えてください。
    Finelitsは、安全なトークン処理を実装することで、どのようにアカウントの保護を確保しましたか?シナリオを参照してください
    6.
  • Lead-Cybersecurity-Manager 試験問題 15

    シナリオ 2: Euro Tech Solutions は、信頼性と卓越性で高い評価を得ている革新的な IT ソリューションの提供を専門とする、ヨーロッパで事業を展開する大手テクノロジー企業です。EuroTech Solutions は、ソフトウェア開発、クラウド コンピューティング、IT コンサルティングなど、さまざまなサービスを提供しています。同社は、デジタル変革を推進し、顧客の業務効率を向上させる最先端のテクノロジー ソリューションを提供することに注力しています。
    最近、当社はサイバー攻撃を受け、業務に大きな支障をきたし、評判に悪影響を及ぼしました。サイバー攻撃により大規模なデータ侵害が発生し、顧客のデータや機密情報が漏洩しました。そのため、EuroTech Solutions はサイバーセキュリティ対策を改善する必要があると判断し、包括的なサイバーセキュリティ プログラムを導入することを決定しました。
    EuroTech Solutions は、ISO/IEC 27032 および NIST サイバーセキュリティ フレームワークを参考にし、その原則と推奨事項をサイバーセキュリティ プログラムに組み込むことを決定しました。同社は、これら 2 つの標準のガイドラインに準拠することでサイバーセキュリティ プログラムを迅速に実装し、継続的な改善を進めることを決定しました (以下、改善計画)。
    同社はまず、自社の強み、弱み、機会、脅威を包括的に分析し、サイバーセキュリティ対策を評価しました。この分析により、同社はサイバーセキュリティ管理の望ましい状態を特定できました。次に、実施されているプロセスとサイバーセキュリティ管理を特定し、ギャップ分析を実施して、サイバーセキュリティ管理の望ましい状態と現在の状態とのギャップを効果的に判断しました。サイバーセキュリティ プログラムには、ビジネスと IT 関連の機能が含まれ、3 つのフェーズに分かれています。
    1. サイバーセキュリティプログラムとガバナンス
    2. セキュリティ運用とインシデント対応
    3. テスト、監視、改善
    このプログラムにより、同社は高度な脅威検出、リアルタイム監視、プロアクティブなインシデント対応を通じて、デジタル インフラストラクチャの回復力を強化することを目指しました。さらに、全体的なサイバー セキュリティ プログラムの一環として、包括的で明確なサイバー セキュリティ ポリシーを策定することを決定しました。起草プロセスでは、既存のサイバー セキュリティ フレームワークの徹底的な調査と分析を実施しました。最初の草案が作成されると、ポリシーがレビューされ、上級管理職によって承認されました。サイバー セキュリティ ポリシーが完成した後、EuroTech Solutions は最初の公開に対してプロアクティブなアプローチを取りました。ポリシーは、社内コミュニケーション、従業員トレーニング セッション、会社のイントラネット ネットワークなど、さまざまなチャネルを通じて全従業員に伝達されました。
    上記のシナリオに基づいて、次の質問に答えてください。
    シナリオ 2 に基づくと、サイバーセキュリティ ポリシーは上級管理職によって承認されました。これは適切ですか?