問題一覧
1
D.上級管理者が主要なビジネスプロセスを特定する
2
A.適用される法的要件
3
B.実証性テスト
4
A.監査リソースを割り当てる
5
B.根本原因の分析によって、発見事項に対するより一層の保証を得る。
6
A.戦略計画
7
A.事業体の要件によって促進されるセキュリティ要件
8
A.情報セキュリティポリシーが上級経営者によって定期的にレビューされていない。
9
B.職務記述書に情報セキュリティの説明責任が明示されている。
10
B.プロジェクトの組織的な影響が評価されていない。
11
A.リスクの移転
12
D.組織によって採用されているすべての基準を要求する。
13
B.監査証跡のレビュー
14
D.プロジェクトパフォーマンス基準
15
D.システム要件の定義にユーザーの参加が不適切であった。
16
C.実際の作業負荷を使ったテスト環境
17
A.負荷テスト
18
C.テスト計画および手順が存在し、厳密に遵守されている。
19
D.リスク分析
20
C.パッチの影響をテストするまで展開を遅延させること。
21
B.移植性
22
B.サービス内容合意書がセキュリティ違反におけるベンダーの責任に対処していない。
23
B.ひとつのサイトで、サーバーがクラスタ化されていること。
24
D.負荷分散
25
A.必要に応じて各サポートの個人IDに本番へのアクセス権限を与える。
26
D.組織定義によるセキュリティポリシーがクラウドアプリケーションに適用されていない。
27
B.バックアップメディアがテストされていない
28
B.トランザクション・ログの定期的ダンプの確保
29
B.データ復元が完全であること
30
B.システムリソースへのアクセスを付与する前の認証およびユーザーの認証。
31
B.顧客の秘密鍵を使用して伝送および暗号化されたデータのハッシュ
32
B.証明書失効リストが更新されていない。
33
B.観察内容を上級経営陣に伝えます。
34
B.ログ分析
35
D.ITをビジネス目標および戦略に整合させ、意思決定と革新を促す
36
B.自動展開パイプライン
37
D.グローバル・セキュリティ基準
38
D.モニタリング・ログの相関規則は、初回実施時に一度レビューされます。
39
B. アクセス権の付与と削除に関する職務の分離(SoD)
自己評価問題
自己評価問題
ユーザ名非公開 · 50問 · 7ヶ月前自己評価問題
自己評価問題
50問 • 7ヶ月前①1章 不正解
①1章 不正解
ユーザ名非公開 · 22問 · 7ヶ月前①1章 不正解
①1章 不正解
22問 • 7ヶ月前②2章不正解
②2章不正解
ユーザ名非公開 · 9問 · 7ヶ月前②2章不正解
②2章不正解
9問 • 7ヶ月前③3章不正解
③3章不正解
ユーザ名非公開 · 57問 · 7ヶ月前③3章不正解
③3章不正解
57問 • 7ヶ月前④4章不正解
④4章不正解
ユーザ名非公開 · 60問 · 7ヶ月前④4章不正解
④4章不正解
60問 • 7ヶ月前⑤5章不正解
⑤5章不正解
ユーザ名非公開 · 60問 · 7ヶ月前⑤5章不正解
⑤5章不正解
60問 • 7ヶ月前⑥自己評価問題不正解
⑥自己評価問題不正解
ユーザ名非公開 · 18問 · 7ヶ月前⑥自己評価問題不正解
⑥自己評価問題不正解
18問 • 7ヶ月前⑦追加問題不正解
⑦追加問題不正解
ユーザ名非公開 · 31問 · 7ヶ月前⑦追加問題不正解
⑦追加問題不正解
31問 • 7ヶ月前⑧不正解問題
⑧不正解問題
ユーザ名非公開 · 74問 · 7ヶ月前⑧不正解問題
⑧不正解問題
74問 • 7ヶ月前⑨不正解問題2
⑨不正解問題2
ユーザ名非公開 · 15問 · 7ヶ月前⑨不正解問題2
⑨不正解問題2
15問 • 7ヶ月前①1章 情報システム監査のプロセス
①1章 情報システム監査のプロセス
ユーザ名非公開 · 149問 · 6ヶ月前①1章 情報システム監査のプロセス
①1章 情報システム監査のプロセス
149問 • 6ヶ月前①2章 ITガバナンスとITマネジメント
①2章 ITガバナンスとITマネジメント
ユーザ名非公開 · 169問 · 6ヶ月前①2章 ITガバナンスとITマネジメント
①2章 ITガバナンスとITマネジメント
169問 • 6ヶ月前①3章 情報システムの調達、開発、導入
①3章 情報システムの調達、開発、導入
ユーザ名非公開 · 205問 · 6ヶ月前①3章 情報システムの調達、開発、導入
①3章 情報システムの調達、開発、導入
205問 • 6ヶ月前①4章 情報システムの運用とビジネスレジリエンス
①4章 情報システムの運用とビジネスレジリエンス
ユーザ名非公開 · 302問 · 6ヶ月前①4章 情報システムの運用とビジネスレジリエンス
①4章 情報システムの運用とビジネスレジリエンス
302問 • 6ヶ月前①5章 情報資産の保護
①5章 情報資産の保護
ユーザ名非公開 · 246問 · 6ヶ月前①5章 情報資産の保護
①5章 情報資産の保護
246問 • 6ヶ月前①2024年8月 新規追加問題
①2024年8月 新規追加問題
ユーザ名非公開 · 110問 · 6ヶ月前①2024年8月 新規追加問題
①2024年8月 新規追加問題
110問 • 6ヶ月前①自己評価問題
①自己評価問題
ユーザ名非公開 · 50問 · 6ヶ月前①自己評価問題
①自己評価問題
50問 • 6ヶ月前②1章 不正解
②1章 不正解
ユーザ名非公開 · 17問 · 6ヶ月前②1章 不正解
②1章 不正解
17問 • 6ヶ月前②2章 不正解
②2章 不正解
ユーザ名非公開 · 22問 · 6ヶ月前②2章 不正解
②2章 不正解
22問 • 6ヶ月前②3章 不正解
②3章 不正解
ユーザ名非公開 · 31問 · 6ヶ月前②3章 不正解
②3章 不正解
31問 • 6ヶ月前問題一覧
1
D.上級管理者が主要なビジネスプロセスを特定する
2
A.適用される法的要件
3
B.実証性テスト
4
A.監査リソースを割り当てる
5
B.根本原因の分析によって、発見事項に対するより一層の保証を得る。
6
A.戦略計画
7
A.事業体の要件によって促進されるセキュリティ要件
8
A.情報セキュリティポリシーが上級経営者によって定期的にレビューされていない。
9
B.職務記述書に情報セキュリティの説明責任が明示されている。
10
B.プロジェクトの組織的な影響が評価されていない。
11
A.リスクの移転
12
D.組織によって採用されているすべての基準を要求する。
13
B.監査証跡のレビュー
14
D.プロジェクトパフォーマンス基準
15
D.システム要件の定義にユーザーの参加が不適切であった。
16
C.実際の作業負荷を使ったテスト環境
17
A.負荷テスト
18
C.テスト計画および手順が存在し、厳密に遵守されている。
19
D.リスク分析
20
C.パッチの影響をテストするまで展開を遅延させること。
21
B.移植性
22
B.サービス内容合意書がセキュリティ違反におけるベンダーの責任に対処していない。
23
B.ひとつのサイトで、サーバーがクラスタ化されていること。
24
D.負荷分散
25
A.必要に応じて各サポートの個人IDに本番へのアクセス権限を与える。
26
D.組織定義によるセキュリティポリシーがクラウドアプリケーションに適用されていない。
27
B.バックアップメディアがテストされていない
28
B.トランザクション・ログの定期的ダンプの確保
29
B.データ復元が完全であること
30
B.システムリソースへのアクセスを付与する前の認証およびユーザーの認証。
31
B.顧客の秘密鍵を使用して伝送および暗号化されたデータのハッシュ
32
B.証明書失効リストが更新されていない。
33
B.観察内容を上級経営陣に伝えます。
34
B.ログ分析
35
D.ITをビジネス目標および戦略に整合させ、意思決定と革新を促す
36
B.自動展開パイプライン
37
D.グローバル・セキュリティ基準
38
D.モニタリング・ログの相関規則は、初回実施時に一度レビューされます。
39
B. アクセス権の付与と削除に関する職務の分離(SoD)