補足問題2(CISA)
問題一覧
1
リスクアセスメント報告書
2
当局の同意を得た上で独立した専門家を採用する。
3
業務上のリスクを許容されるレベルまで最大限に抑え、期待どおりに機能させることができる情報システム・コントロールが存在することを確認する。
4
元のプロジェクト計画で提案された変更についてクライアントに通知する。
5
コントロールが設計通りに実施されていることを確認する。
6
組織の情報システム・コントロールに関する潜在的な問題の検知
7
リスクアセスメントに向けたデータのパターンと傾向の特定
8
ログ分析
9
発見事項を裏付ける証拠を再検証する。
10
信頼係数を低くしてサンプル・サイズを小さくする。
11
発見事項について、証拠を添えて被監査者の経営陣と直ちに協議する。
12
IT コントロールに起因するビジネスへの影響を監査報告書に盛り込む。
13
情報システム監査人はCSA の成果をレビューし、他の内部統制が実施されているかを探ります。
14
上級経営陣からコミットメントとサポートを得る
15
適切な補完的コントロールがないかチェックする。
16
フレームワーク内で適切なビジネス表現を確保すること
17
IT をビジネス目標および戦略に整合させ、意思決定と革新を促する
18
IT をビジネス戦略と整合させ、IT 投資が真のリターンをもたらすようにする。
19
情報システムがEA に沿っており、企業の目標を達成していることを確認する。
20
コアの付加価値とサポート・プロセス。
21
関連スタッフや経営陣を含む、ビジネス部門の代表者との会議の実施
22
リスク所有者
23
定期的なユーザー啓発トレーニング・プログラムの実施
24
コンピュータ資源のユーザビリティおよびアクティビティ報告書の確認
25
データ所有者
26
アプリケーション技術がエンタープライズ・アーキテクチャと整合しない可能性がある。
27
品質保証
28
利害関係者が強みと改善点を明確に特定できるようにする。
29
企業のIT のガバナンス。
30
レース条件
31
人間の言語を理解し、生成できる機械を開発する
32
ホワイト・ボックス
33
統合監査アプローチ
34
コンサルタント
35
自動展開パイプライン
36
標準的な保守の変更は文書化されなかった。
37
ソフトウェアの作成と配信のスピードを向上
38
チェックイン
39
データの認証
40
通信アーキテクチャと接続インターフェースの評価
41
アプリケーション・プログラミング・インターフェース(API)
42
アプリケーション・プログラミング・インターフェース(API)
43
例外事項の報告。
44
ログを収集、分析、保持するための自動化ツールを実装する
45
エンタープライズ・アーキテクチャ
46
変更を追跡および元に戻す機能を提供
47
経営陣は変更が発生した後にレビューし、承認する
48
エンタープライズ・アーキテクチャ(EA)
49
本番アクセスは、必要に応じて個々のサポートID に付与されます。
50
例外事項報告書
51
データベース・ログを、DBA がアクセスできない集中ログサーバに転送する。
52
移行された口座残高のサンプル・テストを実施します。
53
アプリケーション・プログラミング・インターフェース(API)
54
組織の存続を確保するために、災害後に復旧しなければならないビジネス・プロセス。
55
ファシリテーター
56
停止期間。
57
グローバル・セキュリティ基準
58
概括的な戦略目標を運用レベルの目標と整合させ、その後、直接的な業務成果を導き出す。
59
内部コンプライアンス。
60
どのシステムが重要なエンタープライズ機能に影響を与え、そのシステムがリアルタイムにどの程度近いかを判断します。
61
ネットワーク・デバイスのインベントリは、2 年前に最後に更新されました。
62
統制上のリスク
63
データ所有者。
64
クラスタリング
65
第三者の従業員の自宅。
66
機械学習(ML)モデルを新しいデータで定期的に更新および再トレーニングする
67
IoT デバイス認証コントロールの有効性の評価
68
侵入テスト
69
トラフィック・ログのレビューと分析。
70
生成されたアラートをレビューして発見された傾向の定期的な分析
CISSP_test1
CISSP_test1
エッグスンシングス · 100問 · 2年前CISSP_test1
CISSP_test1
100問 • 2年前CISSP_test2
CISSP_test2
エッグスンシングス · 77問 · 2年前CISSP_test2
CISSP_test2
77問 • 2年前CISSP_test3
CISSP_test3
エッグスンシングス · 100問 · 2年前CISSP_test3
CISSP_test3
100問 • 2年前CISSP_test4
CISSP_test4
エッグスンシングス · 100問 · 2年前CISSP_test4
CISSP_test4
100問 • 2年前CISSP_test5
CISSP_test5
エッグスンシングス · 100問 · 2年前CISSP_test5
CISSP_test5
100問 • 2年前CISSP_test6
CISSP_test6
エッグスンシングス · 57問 · 2年前CISSP_test6
CISSP_test6
57問 • 2年前CISSP(模擬テスト3)
CISSP(模擬テスト3)
エッグスンシングス · 30問 · 2年前CISSP(模擬テスト3)
CISSP(模擬テスト3)
30問 • 2年前CISSP本番
CISSP本番
エッグスンシングス · 100問 · 1年前CISSP本番
CISSP本番
100問 • 1年前CISS本番2
CISS本番2
エッグスンシングス · 100問 · 1年前CISS本番2
CISS本番2
100問 • 1年前Udemy
Udemy
エッグスンシングス · 100問 · 2年前Udemy
Udemy
100問 • 2年前CISSP本番3
CISSP本番3
エッグスンシングス · 100問 · 1年前CISSP本番3
CISSP本番3
100問 • 1年前CISSP本番4
CISSP本番4
エッグスンシングス · 100問 · 1年前CISSP本番4
CISSP本番4
100問 • 1年前CISSP本番5
CISSP本番5
エッグスンシングス · 14問 · 1年前CISSP本番5
CISSP本番5
14問 • 1年前ISC(Final Assessment )
ISC(Final Assessment )
エッグスンシングス · 40問 · 1年前ISC(Final Assessment )
ISC(Final Assessment )
40問 • 1年前CISSP 暗記(PORT)
CISSP 暗記(PORT)
エッグスンシングス · 85問 · 1年前CISSP 暗記(PORT)
CISSP 暗記(PORT)
85問 • 1年前CISSP(予想問題)
CISSP(予想問題)
エッグスンシングス · 22問 · 2年前CISSP(予想問題)
CISSP(予想問題)
22問 • 2年前ISC2(ドメイン1)
ISC2(ドメイン1)
エッグスンシングス · 42問 · 1年前ISC2(ドメイン1)
ISC2(ドメイン1)
42問 • 1年前ISC2(ドメイン2)
ISC2(ドメイン2)
エッグスンシングス · 25問 · 1年前ISC2(ドメイン2)
ISC2(ドメイン2)
25問 • 1年前ISC2(ドメイン3)
ISC2(ドメイン3)
エッグスンシングス · 69問 · 1年前ISC2(ドメイン3)
ISC2(ドメイン3)
69問 • 1年前ISC2(ドメイン4)
ISC2(ドメイン4)
エッグスンシングス · 26問 · 1年前ISC2(ドメイン4)
ISC2(ドメイン4)
26問 • 1年前ISC2(ドメイン5)
ISC2(ドメイン5)
エッグスンシングス · 34問 · 1年前ISC2(ドメイン5)
ISC2(ドメイン5)
34問 • 1年前CISSP(ドメイン2)
CISSP(ドメイン2)
エッグスンシングス · 6回閲覧 · 73問 · 2年前CISSP(ドメイン2)
CISSP(ドメイン2)
6回閲覧 • 73問 • 2年前CISSP(ドメイン3)
CISSP(ドメイン3)
エッグスンシングス · 86問 · 2年前CISSP(ドメイン3)
CISSP(ドメイン3)
86問 • 2年前CISSP(ドメイン4)
CISSP(ドメイン4)
エッグスンシングス · 74問 · 2年前CISSP(ドメイン4)
CISSP(ドメイン4)
74問 • 2年前CISSP(ドメイン5)
CISSP(ドメイン5)
エッグスンシングス · 5回閲覧 · 74問 · 2年前CISSP(ドメイン5)
CISSP(ドメイン5)
5回閲覧 • 74問 • 2年前CISSP(ドメイン6)
CISSP(ドメイン6)
エッグスンシングス · 82問 · 2年前CISSP(ドメイン6)
CISSP(ドメイン6)
82問 • 2年前CISSP(ドメイン7)
CISSP(ドメイン7)
エッグスンシングス · 63問 · 2年前CISSP(ドメイン7)
CISSP(ドメイン7)
63問 • 2年前CISSP(ドメイン8)
CISSP(ドメイン8)
エッグスンシングス · 72問 · 2年前CISSP(ドメイン8)
CISSP(ドメイン8)
72問 • 2年前CISSP(模擬テスト1)
CISSP(模擬テスト1)
エッグスンシングス · 79問 · 2年前CISSP(模擬テスト1)
CISSP(模擬テスト1)
79問 • 2年前ISC2(ドメイン6)
ISC2(ドメイン6)
エッグスンシングス · 35問 · 1年前ISC2(ドメイン6)
ISC2(ドメイン6)
35問 • 1年前CISSP(模擬試験2)
CISSP(模擬試験2)
エッグスンシングス · 63問 · 2年前CISSP(模擬試験2)
CISSP(模擬試験2)
63問 • 2年前ISC2(ドメイン7)
ISC2(ドメイン7)
エッグスンシングス · 46問 · 1年前ISC2(ドメイン7)
ISC2(ドメイン7)
46問 • 1年前CISSP(模擬テスト4)
CISSP(模擬テスト4)
エッグスンシングス · 21問 · 2年前CISSP(模擬テスト4)
CISSP(模擬テスト4)
21問 • 2年前ISC2(ドメイン8)
ISC2(ドメイン8)
エッグスンシングス · 58問 · 1年前ISC2(ドメイン8)
ISC2(ドメイン8)
58問 • 1年前CISSP(用語)
CISSP(用語)
エッグスンシングス · 3回閲覧 · 42問 · 2年前CISSP(用語)
CISSP(用語)
3回閲覧 • 42問 • 2年前CISSP(用語)
CISSP(用語)
エッグスンシングス · 69問 · 2年前CISSP(用語)
CISSP(用語)
69問 • 2年前CISSP(ISC2) ドメイン1
CISSP(ISC2) ドメイン1
エッグスンシングス · 3回閲覧 · 10問 · 1年前CISSP(ISC2) ドメイン1
CISSP(ISC2) ドメイン1
3回閲覧 • 10問 • 1年前Udemy2
Udemy2
エッグスンシングス · 33問 · 1年前Udemy2
Udemy2
33問 • 1年前CISSP(オフィシャルガイド)
CISSP(オフィシャルガイド)
エッグスンシングス · 12問 · 2年前CISSP(オフィシャルガイド)
CISSP(オフィシャルガイド)
12問 • 2年前CISSP(用語1)
CISSP(用語1)
エッグスンシングス · 100問 · 2年前CISSP(用語1)
CISSP(用語1)
100問 • 2年前CISSP(用語2)
CISSP(用語2)
エッグスンシングス · 100問 · 2年前CISSP(用語2)
CISSP(用語2)
100問 • 2年前CISSP(用語3)
CISSP(用語3)
エッグスンシングス · 100問 · 2年前CISSP(用語3)
CISSP(用語3)
100問 • 2年前CISSP(用語4)
CISSP(用語4)
エッグスンシングス · 100問 · 2年前CISSP(用語4)
CISSP(用語4)
100問 • 2年前CISSP(用語5)
CISSP(用語5)
エッグスンシングス · 100問 · 2年前CISSP(用語5)
CISSP(用語5)
100問 • 2年前CISSP(用語7)
CISSP(用語7)
エッグスンシングス · 100問 · 2年前CISSP(用語7)
CISSP(用語7)
100問 • 2年前CISSP(用語6)
CISSP(用語6)
エッグスンシングス · 100問 · 2年前CISSP(用語6)
CISSP(用語6)
100問 • 2年前CISSP(用語8)
CISSP(用語8)
エッグスンシングス · 100問 · 2年前CISSP(用語8)
CISSP(用語8)
100問 • 2年前CISSP(用語9)
CISSP(用語9)
エッグスンシングス · 100問 · 2年前CISSP(用語9)
CISSP(用語9)
100問 • 2年前CISSP(用語11)
CISSP(用語11)
エッグスンシングス · 100問 · 2年前CISSP(用語11)
CISSP(用語11)
100問 • 2年前CISSP(用語10)
CISSP(用語10)
エッグスンシングス · 100問 · 2年前CISSP(用語10)
CISSP(用語10)
100問 • 2年前CISSP(用語12)
CISSP(用語12)
エッグスンシングス · 100問 · 2年前CISSP(用語12)
CISSP(用語12)
100問 • 2年前CISSP(用語13)
CISSP(用語13)
エッグスンシングス · 76問 · 2年前CISSP(用語13)
CISSP(用語13)
76問 • 2年前補足問題(CISA)
補足問題(CISA)
エッグスンシングス · 100問 · 1年前補足問題(CISA)
補足問題(CISA)
100問 • 1年前問題一覧
1
リスクアセスメント報告書
2
当局の同意を得た上で独立した専門家を採用する。
3
業務上のリスクを許容されるレベルまで最大限に抑え、期待どおりに機能させることができる情報システム・コントロールが存在することを確認する。
4
元のプロジェクト計画で提案された変更についてクライアントに通知する。
5
コントロールが設計通りに実施されていることを確認する。
6
組織の情報システム・コントロールに関する潜在的な問題の検知
7
リスクアセスメントに向けたデータのパターンと傾向の特定
8
ログ分析
9
発見事項を裏付ける証拠を再検証する。
10
信頼係数を低くしてサンプル・サイズを小さくする。
11
発見事項について、証拠を添えて被監査者の経営陣と直ちに協議する。
12
IT コントロールに起因するビジネスへの影響を監査報告書に盛り込む。
13
情報システム監査人はCSA の成果をレビューし、他の内部統制が実施されているかを探ります。
14
上級経営陣からコミットメントとサポートを得る
15
適切な補完的コントロールがないかチェックする。
16
フレームワーク内で適切なビジネス表現を確保すること
17
IT をビジネス目標および戦略に整合させ、意思決定と革新を促する
18
IT をビジネス戦略と整合させ、IT 投資が真のリターンをもたらすようにする。
19
情報システムがEA に沿っており、企業の目標を達成していることを確認する。
20
コアの付加価値とサポート・プロセス。
21
関連スタッフや経営陣を含む、ビジネス部門の代表者との会議の実施
22
リスク所有者
23
定期的なユーザー啓発トレーニング・プログラムの実施
24
コンピュータ資源のユーザビリティおよびアクティビティ報告書の確認
25
データ所有者
26
アプリケーション技術がエンタープライズ・アーキテクチャと整合しない可能性がある。
27
品質保証
28
利害関係者が強みと改善点を明確に特定できるようにする。
29
企業のIT のガバナンス。
30
レース条件
31
人間の言語を理解し、生成できる機械を開発する
32
ホワイト・ボックス
33
統合監査アプローチ
34
コンサルタント
35
自動展開パイプライン
36
標準的な保守の変更は文書化されなかった。
37
ソフトウェアの作成と配信のスピードを向上
38
チェックイン
39
データの認証
40
通信アーキテクチャと接続インターフェースの評価
41
アプリケーション・プログラミング・インターフェース(API)
42
アプリケーション・プログラミング・インターフェース(API)
43
例外事項の報告。
44
ログを収集、分析、保持するための自動化ツールを実装する
45
エンタープライズ・アーキテクチャ
46
変更を追跡および元に戻す機能を提供
47
経営陣は変更が発生した後にレビューし、承認する
48
エンタープライズ・アーキテクチャ(EA)
49
本番アクセスは、必要に応じて個々のサポートID に付与されます。
50
例外事項報告書
51
データベース・ログを、DBA がアクセスできない集中ログサーバに転送する。
52
移行された口座残高のサンプル・テストを実施します。
53
アプリケーション・プログラミング・インターフェース(API)
54
組織の存続を確保するために、災害後に復旧しなければならないビジネス・プロセス。
55
ファシリテーター
56
停止期間。
57
グローバル・セキュリティ基準
58
概括的な戦略目標を運用レベルの目標と整合させ、その後、直接的な業務成果を導き出す。
59
内部コンプライアンス。
60
どのシステムが重要なエンタープライズ機能に影響を与え、そのシステムがリアルタイムにどの程度近いかを判断します。
61
ネットワーク・デバイスのインベントリは、2 年前に最後に更新されました。
62
統制上のリスク
63
データ所有者。
64
クラスタリング
65
第三者の従業員の自宅。
66
機械学習(ML)モデルを新しいデータで定期的に更新および再トレーニングする
67
IoT デバイス認証コントロールの有効性の評価
68
侵入テスト
69
トラフィック・ログのレビューと分析。
70
生成されたアラートをレビューして発見された傾向の定期的な分析