ドメイン6
問題一覧
1
D. ベンダーロックイン
2
D. データ処理者
3
C. 1SO 27050
4
C. 管理者に代わって個人を特定できる情報(PII)を使用する事業体
5
C. 使用するツールについて訓練を受け、認定を受けている。
6
C. Reduce
7
C. 内部監査
8
C. アクセス
9
A. サーベンス・オクスリー法(SOX法)
10
D. リスクの受容
11
A. GLBA
12
A. 監査範囲明細書にその制限事項を記載する。
13
B. EU高等法院に許可を求める。
14
B. 定性的
15
D. ISO 27001 認証要件
16
A. 財務上の不正
17
C. CEOに定期的に最新情報を提供する。
18
C. SSAE 18
19
B. 作成する
20
B. ギャップ分析
21
B. SOC 1レポートを取得する。
22
D. 定量的リスク評価と定性的リスク評価の組み合わせ
23
D. ISO 27018
24
A. 学生識別番号
25
A. データフォーマットの種類と構造
26
B. 金銭的な罰則
27
D. リスクプロファイル
28
B. ISO 27018
29
A. 訴訟保留通知
30
C. PII
31
B. ベンダーの存続可能性
32
C. リスクの軽減
33
C. 母集団全体または監査期間中に変更されたレコードの母集団から、レコードの無作為サンプルを選択する。
34
A. 顧客情報の機密性
35
B. 組織と同じ方法で情報を取り扱うこと
36
D. リスク回避
37
B. 外部監査人
38
D. Likelihood
39
A. 特定の管理セットを義務付けている。
40
B. CALEA
41
A. FISMA
42
D. PIA
43
C. ガイドライン
44
B. 財務諸表の正確性
45
D. 宣誓供述書
46
D. PCIDSS
47
A. 米国
48
A. ISAE 3402
49
C. サーベンス・オクスリー法(SOX法)
50
A. 複数の管轄権
51
C. 忘れられる権利
52
B. The data controller
53
A. 仮想インスタンスRAM
54
C. 標準契約条項
55
A. クラウドプロバイダー
56
B. データベースの内容を暗号化する
57
B. プライバシー
58
C. ギャップ分析
59
B. ヘルス・フィットネス・アプリケーション開発者
60
A. MSA
61
C. ISO 27001/27002、ISACA の COBIT、PCI-DSS など、業界で認められている主なセキュリティ標準、規制、管理フレームワークとのマッピング/相互関係を提供するセキュリティ管理フレームワーク。
62
A. ALE
63
B. 事業を行っているすべての管轄区域の違反法。
64
A. Due care
65
B. PCIDSS
66
C. リスク軽減
67
C. NERC/CIP
68
B. ベースライニング
69
D. データベース管理者
70
B. 適用される監査基準
71
B. 準拠法の原則
72
A. サプライチェーン
73
B. 輸送中の機器の傍受
74
A. SOC 1
75
C. 従業員の不正行為の調査
76
D. HIPAA
77
C. SOC 3
78
A. データ管理者(データ・カストディアン)
79
D. 定量的評価
80
D. FedRAMP
81
A. デジタルフォレンジック
82
A. Due diligence
83
D. 代替コスト
84
B. エスクロー
85
B. 定性的アセスメント
86
A. 施設へのアクセス権
87
B. ISO 27002
88
C. 顧客とクラウドプロバイダーの両方
89
D. データスチュワード
90
A. 最終顧客に出荷される前のハードウェアに対する不正な改ざん。, C. ソーシャルエンジニアリングを使用して SaaS ベンダーの従業員を侵害し、顧客アカウントにアクセスする。
91
C. 50%
92
B. 0.005
93
A. $25,000
94
C. リスクの移転
95
A. Ⅰ
96
A. ジムはこの文書の情報を遵守しなければならない。
97
C. FERPA
98
D. セキュリティ・インシデント数
99
D. SOC 2
100
B. 管轄
ドメイン1_①
ドメイン1_①
麻生元気 · 100問 · 2年前ドメイン1_①
ドメイン1_①
100問 • 2年前ドメイン1_②
ドメイン1_②
麻生元気 · 75問 · 2年前ドメイン1_②
ドメイン1_②
75問 • 2年前ドメイン2_①
ドメイン2_①
麻生元気 · 100問 · 2年前ドメイン2_①
ドメイン2_①
100問 • 2年前ドメイン2_②
ドメイン2_②
麻生元気 · 100問 · 2年前ドメイン2_②
ドメイン2_②
100問 • 2年前ドメイン2_③
ドメイン2_③
麻生元気 · 10問 · 2年前ドメイン2_③
ドメイン2_③
10問 • 2年前ドメイン3_①
ドメイン3_①
麻生元気 · 100問 · 2年前ドメイン3_①
ドメイン3_①
100問 • 2年前ドメイン3_②
ドメイン3_②
麻生元気 · 100問 · 2年前ドメイン3_②
ドメイン3_②
100問 • 2年前ドメイン3_③
ドメイン3_③
麻生元気 · 100問 · 2年前ドメイン3_③
ドメイン3_③
100問 • 2年前ドメイン3_④
ドメイン3_④
麻生元気 · 85問 · 2年前ドメイン3_④
ドメイン3_④
85問 • 2年前ドメイン1
ドメイン1
麻生元気 · 100問 · 2年前ドメイン1
ドメイン1
100問 • 2年前ドメイン2
ドメイン2
麻生元気 · 100問 · 2年前ドメイン2
ドメイン2
100問 • 2年前ドメイン3
ドメイン3
麻生元気 · 100問 · 2年前ドメイン3
ドメイン3
100問 • 2年前ドメイン4
ドメイン4
麻生元気 · 100問 · 2年前ドメイン4
ドメイン4
100問 • 2年前ドメイン5
ドメイン5
麻生元気 · 100問 · 2年前ドメイン5
ドメイン5
100問 • 2年前ドメイン1_③
ドメイン1_③
麻生元気 · 34問 · 1年前ドメイン1_③
ドメイン1_③
34問 • 1年前ドメイン1_⑥
ドメイン1_⑥
麻生元気 · 21問 · 1年前ドメイン1_⑥
ドメイン1_⑥
21問 • 1年前ドメイン1_⑦
ドメイン1_⑦
麻生元気 · 20問 · 1年前ドメイン1_⑦
ドメイン1_⑦
20問 • 1年前ドメイン1_⑩
ドメイン1_⑩
麻生元気 · 9問 · 1年前ドメイン1_⑩
ドメイン1_⑩
9問 • 1年前ドメイン2_③
ドメイン2_③
麻生元気 · 24問 · 1年前ドメイン2_③
ドメイン2_③
24問 • 1年前ドメイン2_④
ドメイン2_④
麻生元気 · 28問 · 1年前ドメイン2_④
ドメイン2_④
28問 • 1年前ドメイン2_⑦
ドメイン2_⑦
麻生元気 · 15問 · 1年前ドメイン2_⑦
ドメイン2_⑦
15問 • 1年前ドメイン2_⑧
ドメイン2_⑧
麻生元気 · 42問 · 1年前ドメイン2_⑧
ドメイン2_⑧
42問 • 1年前問題一覧
1
D. ベンダーロックイン
2
D. データ処理者
3
C. 1SO 27050
4
C. 管理者に代わって個人を特定できる情報(PII)を使用する事業体
5
C. 使用するツールについて訓練を受け、認定を受けている。
6
C. Reduce
7
C. 内部監査
8
C. アクセス
9
A. サーベンス・オクスリー法(SOX法)
10
D. リスクの受容
11
A. GLBA
12
A. 監査範囲明細書にその制限事項を記載する。
13
B. EU高等法院に許可を求める。
14
B. 定性的
15
D. ISO 27001 認証要件
16
A. 財務上の不正
17
C. CEOに定期的に最新情報を提供する。
18
C. SSAE 18
19
B. 作成する
20
B. ギャップ分析
21
B. SOC 1レポートを取得する。
22
D. 定量的リスク評価と定性的リスク評価の組み合わせ
23
D. ISO 27018
24
A. 学生識別番号
25
A. データフォーマットの種類と構造
26
B. 金銭的な罰則
27
D. リスクプロファイル
28
B. ISO 27018
29
A. 訴訟保留通知
30
C. PII
31
B. ベンダーの存続可能性
32
C. リスクの軽減
33
C. 母集団全体または監査期間中に変更されたレコードの母集団から、レコードの無作為サンプルを選択する。
34
A. 顧客情報の機密性
35
B. 組織と同じ方法で情報を取り扱うこと
36
D. リスク回避
37
B. 外部監査人
38
D. Likelihood
39
A. 特定の管理セットを義務付けている。
40
B. CALEA
41
A. FISMA
42
D. PIA
43
C. ガイドライン
44
B. 財務諸表の正確性
45
D. 宣誓供述書
46
D. PCIDSS
47
A. 米国
48
A. ISAE 3402
49
C. サーベンス・オクスリー法(SOX法)
50
A. 複数の管轄権
51
C. 忘れられる権利
52
B. The data controller
53
A. 仮想インスタンスRAM
54
C. 標準契約条項
55
A. クラウドプロバイダー
56
B. データベースの内容を暗号化する
57
B. プライバシー
58
C. ギャップ分析
59
B. ヘルス・フィットネス・アプリケーション開発者
60
A. MSA
61
C. ISO 27001/27002、ISACA の COBIT、PCI-DSS など、業界で認められている主なセキュリティ標準、規制、管理フレームワークとのマッピング/相互関係を提供するセキュリティ管理フレームワーク。
62
A. ALE
63
B. 事業を行っているすべての管轄区域の違反法。
64
A. Due care
65
B. PCIDSS
66
C. リスク軽減
67
C. NERC/CIP
68
B. ベースライニング
69
D. データベース管理者
70
B. 適用される監査基準
71
B. 準拠法の原則
72
A. サプライチェーン
73
B. 輸送中の機器の傍受
74
A. SOC 1
75
C. 従業員の不正行為の調査
76
D. HIPAA
77
C. SOC 3
78
A. データ管理者(データ・カストディアン)
79
D. 定量的評価
80
D. FedRAMP
81
A. デジタルフォレンジック
82
A. Due diligence
83
D. 代替コスト
84
B. エスクロー
85
B. 定性的アセスメント
86
A. 施設へのアクセス権
87
B. ISO 27002
88
C. 顧客とクラウドプロバイダーの両方
89
D. データスチュワード
90
A. 最終顧客に出荷される前のハードウェアに対する不正な改ざん。, C. ソーシャルエンジニアリングを使用して SaaS ベンダーの従業員を侵害し、顧客アカウントにアクセスする。
91
C. 50%
92
B. 0.005
93
A. $25,000
94
C. リスクの移転
95
A. Ⅰ
96
A. ジムはこの文書の情報を遵守しなければならない。
97
C. FERPA
98
D. セキュリティ・インシデント数
99
D. SOC 2
100
B. 管轄