Lead-Cybersecurity-Manager 試験問題 26
アリスは中規模のテクノロジー企業の人事部長です。彼女は、同社のカスタマー サポート チームが顧客満足度の向上という組織の目標を達成するのに苦労していることに気付きました。チーム リーダーとこの件について話し合った後、アリスはカスタマー サポート部門のトレーニング ニーズを分析し、体系的なアプローチに従ってトレーニング要件を決定することにしました。カスタマー サポート従業員が業務を遂行する際に備えるべき能力を特定して評価した後、アリスが次に取るべきステップは何でしょうか。
Lead-Cybersecurity-Manager 試験問題 27
シナリオ 4: SynthiTech は、金融、ヘルスケア、通信など、さまざまな業界の企業に革新的なソフトウェア ソリューションとサイバー セキュリティ サービスを提供する巨大なグローバル テクノロジー企業です。顧客のデジタル資産のセキュリティと保護を最優先しながら、最先端のテクノロジ ソリューションを提供することに注力しています。同社は、効率的な運用を確保し、世界中のさまざまな市場セグメントの特定のニーズを満たすように設計されたモードを採用しました。この構造内で、同社の部門は、金融サービス、ヘルスケア ソリューション、通信、研究開発に分かれています。堅牢なサイバー セキュリティ プログラムを確立するために、SymhiTech は、デジタル資産を保護し、情報の可用性、整合性、機密性を確保し、発生するリスクに対処するためにサイバー セキュリティ マネージャーに助言し、戦略的決定を支援する、数名の専門家で構成されるサイバー セキュリティ プログラム チームを設立しました。さらに、チームはプログラムが適切に実装され、維持されていることを確認する責任がありました。会社の資産を効果的に管理し、運用効率を確保し、重要なリソースを保護することの重要性を理解したチームは、SynthiTech の資産のインベントリを作成しました。チームは最初にすべての資産とその場所およびステータスを特定しました。資産はインベントリに含まれ、組織の変更を反映するために定期的に更新されました。さらに、チームは各デジタル資産に関連するリスクを定期的に評価しました。
SynthiTech は、潜在的なリスクを特定、評価、軽減するための体系的なアプローチを採用しています。これには、資産や業務に影響を及ぼす可能性のある脆弱性や潜在的な脅威を特定するためのリスク評価の実施が含まれます。同社のサイバーセキュリティ プログラム チームは、脅威源の観点から SynthiTech の ICT システムをテストし、IC1 システム保護スキームの潜在的な障害を特定しました。また、他の部門と協力してリスクの影響と可能性を評価し、適切なリスク軽減戦略を開発しました。次に、チームは、特定されたリスクに対する保護を確実にするために、ファイアウォール、侵入検知システム、暗号化などのセキュリティ制御を実装しました。実施されるリスク処理計画のアクティビティは、リスクのレベルと処理の緊急性に基づいてランク付けされました。
当社は、効果的なリスク管理は継続的なプロセスであると認識しており、セキュリティ上の課題や技術の進歩に適応するためにサイバーセキュリティ プログラムの監視、評価、継続的な改善を確実に実施しています。
上記のシナリオに基づいて、次の質問に答えてください。
SynthiTech はどのような組織構造を採用しましたか?
SynthiTech は、潜在的なリスクを特定、評価、軽減するための体系的なアプローチを採用しています。これには、資産や業務に影響を及ぼす可能性のある脆弱性や潜在的な脅威を特定するためのリスク評価の実施が含まれます。同社のサイバーセキュリティ プログラム チームは、脅威源の観点から SynthiTech の ICT システムをテストし、IC1 システム保護スキームの潜在的な障害を特定しました。また、他の部門と協力してリスクの影響と可能性を評価し、適切なリスク軽減戦略を開発しました。次に、チームは、特定されたリスクに対する保護を確実にするために、ファイアウォール、侵入検知システム、暗号化などのセキュリティ制御を実装しました。実施されるリスク処理計画のアクティビティは、リスクのレベルと処理の緊急性に基づいてランク付けされました。
当社は、効果的なリスク管理は継続的なプロセスであると認識しており、セキュリティ上の課題や技術の進歩に適応するためにサイバーセキュリティ プログラムの監視、評価、継続的な改善を確実に実施しています。
上記のシナリオに基づいて、次の質問に答えてください。
SynthiTech はどのような組織構造を採用しましたか?
