ログイン

②新規追加問題 不正解
25問 • 6ヶ月前
  • ユーザ名非公開
  • 通報

    問題一覧

  • 1

    MC No.M00-01-01 2024年8月 ドメイン1~5 Sランク より 情報システム・セキュリティ基準の選択と実装に関連する範囲を企業が決定する上で最も役立つと思われるのは次のうちのどれですか?

    B.企業に関連しない、選択した規格の条項を削除します。

  • 2

    MC No.M00-01-02 2024年8月 ドメイン1~5 Sランク より 情報システム監査の実施中に、監査人は監査の範囲外の領域で不正行為を観察しました。監査人にとって最善の行動方針は次のうちのどれですか?

    B.観察内容を上級経営陣に伝えます。

  • 3

    MC No.M00-01-03 2024年8月 ドメイン1~5 Sランク より 情報システム監査人が専門的な注意を払っている最大の理由は何ですか?

    A.情報システムのコントロールが十分に設計され、効果的であるという合理的な保証を得るため

  • 4

    MC No.M00-01-10 2024年8月 ドメイン1~5 Sランク より 情報システム監査人がアクセス・コントロール・ポリシーをレビューする目的は次のうちのどれですか?

    B.職務の分離に関する組織の目標が達成されていることを確認する。

  • 5

    MC No.M00-01-16 2024年8月 ドメイン1~5 Sランク より データ所有者は次の責任を負います。

    B.データの発生から破壊までのライフサイクル全体におけるデータ・セキュリティ。

  • 6

    MC No.M00-01-23 2024年8月 ドメイン1~5 Sランク より 情報システムの監査目標は主に次のことに焦点を当てています。

    B.業務上のリスクを許容されるレベルまで最小限に抑え、期待どおりに機能させることができる情報システム・コントロールが存在することを確認する。

  • 7

    MC No.M00-01-28 2024年8月 ドメイン1~5 Sランク より サンプリングされた例外トランザクション報告書のレビューを実施する際、情報システム監査人が準拠性テストから実証性テストへ移行する最適な指標は次のうちのどれですか?

    B.ログ分析

  • 8

    MC No.M00-01-31 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、クライアントのサイトで脆弱性評価を実施している時、ゼロデイ・エクスポージャリスクの可能性を観察しました。この情報システム監査人が取るべき最善のアプローチは次のうちのどれですか?

    D.発見事項について、証拠を添えて被監査者の経営陣と直ちに協議する。

  • 9

    MC No.M00-01-39 2024年8月 ドメイン1~5 Sランク より エンタープライズ・アーキテクチャ(EA)フレームワークの最大の目標は次のうちのどれですか?

    D.ITをビジネス目標および戦略に整合させ、意思決定と革新を促す

  • 10

    MC No.M00-01-43 2024年8月 ドメイン1~5 Sランク より コントロール・セルフ・アセスメント(CSA)プログラムの最大の成功要因は次のうちのどれですか?

    B.関連スタッフや経営陣を含む、ビジネス部門の代表者との会議の実施

  • 11

    MC No.M00-01-46 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、アカウントにリンクされたスタッフ・メンバーのコンピュータ上の仮想通貨マイナーを観察しました。これはITポリシーに違反することが発覚しました。企業がこれらの問題をより早く見つける上で最も役立つものは次のうちのどれですか?

    A.コンピュータ資源のユーザビリティおよびアクティビティ報告書の確認

  • 12

    MC No.M00-01-50 2024年8月 ドメイン1~5 Sランク より ITガバナンスの有効性と効率性は、以下の品質管理に最初に依存します。 オプション:

    A.戦略と政策。

  • 13

    MC No.M00-01-51 2024年8月 ドメイン1~5 Sランク より コントロール・セルフ・アセスメント(CSA)の機能について最も当てはまるものは次のうちのどれですか?

    D.品質保証(QA)

  • 14

    MC No.M00-01-52 2024年8月 ドメイン1~5 Sランク より (情報システム)で成熟度モデルを使用する最大の目標は次のうちのどれですか?

    D.利害関係者が強みと改善点を明確に特定できるようにする。

  • 15

    MC No.M00-01-55 2024年8月 ドメイン1~5 Sランク より 機械学習(ML)の過剰適合の概念を最もよく表しているのは次のうちのどれですか?

    D.過剰適合は、モデルがトレーニング・データでうまく動作するものの、新しい未知のデータに一般化できない場合に発生します。

  • 16

    MC No.M00-01-58 2024年8月 ドメイン1~5 Sランク より 監査資源の最適化と監査の質の向上に最も役立つのは次のうちのどれですか?

    B.統合監査アプローチ

  • 17

    MC No.M00-01-60 2024年8月 ドメイン1~5 Sランク より ソフトウェア開発における構成とリリース管理のベスト・プラクティスは次のうちのどれですか?

    B.自動展開パイプライン

  • 18

    MC No.M00-01-85 2024年8月 ドメイン1~5 Sランク より 企業の情報セキュリティ・フレームワークを定義する上で最も重要な情報は次のうちのどれですか? オプション:

    D.グローバル・セキュリティ基準

  • 19

    MC No.M00-01-86 2024年8月 ドメイン1~5 Sランク より ITフレームワークのエンタープライズ・ガバナンスは、主に組織が以下の方法でビジネス問題に対処する上で役立ちます。

    A.概括的な戦略目標を運用レベルの目標と整合させ、その後、直接的な業務成果を導き出す。

  • 20

    MC No.M00-01-87 2024年8月 ドメイン1~5 Sランク より 採択されたグローバル・セキュリティ基準に準拠するための企業要件は第一に次のことによって決定されます。

    A.内部コンプライアンス。

  • 21

    MC No.M00-01-89 2024年8月 ドメイン1~5 Sランク より IT監査人は、ネットワークセキュリティのレビューの実地監査フェーズを完了し、監査報告書の最初のドラフトを準備中です。企業にとって最大のリスクとなるのは次のうちのどれですか?

    D.ネットワーク・デバイスのインベントリは、2年前に最後に更新されました。

  • 22

    MC No.M00-01-95 2024年8月 ドメイン1~5 Sランク より データ漏洩防止(DLP)ソリューションの実装中に受信したフォルス・ポジティブ・アラートのコントロールに最も役立つことは次のうちのどれですか?

    B.データ漏洩防止(DLP)の実施を段階的に計画する。

  • 23

    MC No.M00-01-100 2024年8月 ドメイン1~5 Sランク より ラベル付けされていないデータのパターンと関係を特定するために使用される機械学習技術は、次のうちどれですか?

    B.クラスタリング

  • 24

    MC No.M00-01-107 2024年8月 ドメイン1~5 Sランク より ログ監視とアラート生成を実行するためにセキュリティ情報およびイベント管理(SIEM)システムを使用するセキュリティ・チームにとって最も重要な活動は次のうちのどれですか?

    C.生成されたアラートをレビューして発見された傾向の定期的な分析

  • 25

    MC No.M00-01-108 2024年8月 ドメイン1~5 Sランク より さまざまなデバイスからログを監視するセキュリティ情報およびイベント管理(SIEM)システムをレビューする情報システム監査人にとって、次のどれが重大な懸念事項ですか?

    D.モニタリング・ログの相関規則は、初回実施時に一度レビューされます。

  • 自己評価問題

    自己評価問題

    ユーザ名非公開 · 50問 · 7ヶ月前

    自己評価問題

    自己評価問題

    50問 • 7ヶ月前
    ユーザ名非公開

    ①1章 不正解

    ①1章 不正解

    ユーザ名非公開 · 22問 · 7ヶ月前

    ①1章 不正解

    ①1章 不正解

    22問 • 7ヶ月前
    ユーザ名非公開

    ②2章不正解

    ②2章不正解

    ユーザ名非公開 · 9問 · 7ヶ月前

    ②2章不正解

    ②2章不正解

    9問 • 7ヶ月前
    ユーザ名非公開

    ③3章不正解

    ③3章不正解

    ユーザ名非公開 · 57問 · 7ヶ月前

    ③3章不正解

    ③3章不正解

    57問 • 7ヶ月前
    ユーザ名非公開

    ④4章不正解

    ④4章不正解

    ユーザ名非公開 · 60問 · 7ヶ月前

    ④4章不正解

    ④4章不正解

    60問 • 7ヶ月前
    ユーザ名非公開

    ⑤5章不正解

    ⑤5章不正解

    ユーザ名非公開 · 60問 · 7ヶ月前

    ⑤5章不正解

    ⑤5章不正解

    60問 • 7ヶ月前
    ユーザ名非公開

    ⑥自己評価問題不正解

    ⑥自己評価問題不正解

    ユーザ名非公開 · 18問 · 7ヶ月前

    ⑥自己評価問題不正解

    ⑥自己評価問題不正解

    18問 • 7ヶ月前
    ユーザ名非公開

    ⑦追加問題不正解

    ⑦追加問題不正解

    ユーザ名非公開 · 31問 · 7ヶ月前

    ⑦追加問題不正解

    ⑦追加問題不正解

    31問 • 7ヶ月前
    ユーザ名非公開

    ⑧不正解問題

    ⑧不正解問題

    ユーザ名非公開 · 74問 · 7ヶ月前

    ⑧不正解問題

    ⑧不正解問題

    74問 • 7ヶ月前
    ユーザ名非公開

    ⑨不正解問題2

    ⑨不正解問題2

    ユーザ名非公開 · 15問 · 7ヶ月前

    ⑨不正解問題2

    ⑨不正解問題2

    15問 • 7ヶ月前
    ユーザ名非公開

    ①1章 情報システム監査のプロセス

    ①1章 情報システム監査のプロセス

    ユーザ名非公開 · 149問 · 6ヶ月前

    ①1章 情報システム監査のプロセス

    ①1章 情報システム監査のプロセス

    149問 • 6ヶ月前
    ユーザ名非公開

    ①2章 ITガバナンスとITマネジメント

    ①2章 ITガバナンスとITマネジメント

    ユーザ名非公開 · 169問 · 6ヶ月前

    ①2章 ITガバナンスとITマネジメント

    ①2章 ITガバナンスとITマネジメント

    169問 • 6ヶ月前
    ユーザ名非公開

    ①3章 情報システムの調達、開発、導入

    ①3章 情報システムの調達、開発、導入

    ユーザ名非公開 · 205問 · 6ヶ月前

    ①3章 情報システムの調達、開発、導入

    ①3章 情報システムの調達、開発、導入

    205問 • 6ヶ月前
    ユーザ名非公開

    ①4章 情報システムの運用とビジネスレジリエンス

    ①4章 情報システムの運用とビジネスレジリエンス

    ユーザ名非公開 · 302問 · 6ヶ月前

    ①4章 情報システムの運用とビジネスレジリエンス

    ①4章 情報システムの運用とビジネスレジリエンス

    302問 • 6ヶ月前
    ユーザ名非公開

    ①5章 情報資産の保護

    ①5章 情報資産の保護

    ユーザ名非公開 · 246問 · 6ヶ月前

    ①5章 情報資産の保護

    ①5章 情報資産の保護

    246問 • 6ヶ月前
    ユーザ名非公開

    ①2024年8月 新規追加問題

    ①2024年8月 新規追加問題

    ユーザ名非公開 · 110問 · 6ヶ月前

    ①2024年8月 新規追加問題

    ①2024年8月 新規追加問題

    110問 • 6ヶ月前
    ユーザ名非公開

    ①自己評価問題

    ①自己評価問題

    ユーザ名非公開 · 50問 · 6ヶ月前

    ①自己評価問題

    ①自己評価問題

    50問 • 6ヶ月前
    ユーザ名非公開

    ②1章 不正解

    ②1章 不正解

    ユーザ名非公開 · 17問 · 6ヶ月前

    ②1章 不正解

    ②1章 不正解

    17問 • 6ヶ月前
    ユーザ名非公開

    ②2章 不正解

    ②2章 不正解

    ユーザ名非公開 · 22問 · 6ヶ月前

    ②2章 不正解

    ②2章 不正解

    22問 • 6ヶ月前
    ユーザ名非公開

    ②3章 不正解

    ②3章 不正解

    ユーザ名非公開 · 31問 · 6ヶ月前

    ②3章 不正解

    ②3章 不正解

    31問 • 6ヶ月前
    ユーザ名非公開

    問題一覧

  • 1

    MC No.M00-01-01 2024年8月 ドメイン1~5 Sランク より 情報システム・セキュリティ基準の選択と実装に関連する範囲を企業が決定する上で最も役立つと思われるのは次のうちのどれですか?

    B.企業に関連しない、選択した規格の条項を削除します。

  • 2

    MC No.M00-01-02 2024年8月 ドメイン1~5 Sランク より 情報システム監査の実施中に、監査人は監査の範囲外の領域で不正行為を観察しました。監査人にとって最善の行動方針は次のうちのどれですか?

    B.観察内容を上級経営陣に伝えます。

  • 3

    MC No.M00-01-03 2024年8月 ドメイン1~5 Sランク より 情報システム監査人が専門的な注意を払っている最大の理由は何ですか?

    A.情報システムのコントロールが十分に設計され、効果的であるという合理的な保証を得るため

  • 4

    MC No.M00-01-10 2024年8月 ドメイン1~5 Sランク より 情報システム監査人がアクセス・コントロール・ポリシーをレビューする目的は次のうちのどれですか?

    B.職務の分離に関する組織の目標が達成されていることを確認する。

  • 5

    MC No.M00-01-16 2024年8月 ドメイン1~5 Sランク より データ所有者は次の責任を負います。

    B.データの発生から破壊までのライフサイクル全体におけるデータ・セキュリティ。

  • 6

    MC No.M00-01-23 2024年8月 ドメイン1~5 Sランク より 情報システムの監査目標は主に次のことに焦点を当てています。

    B.業務上のリスクを許容されるレベルまで最小限に抑え、期待どおりに機能させることができる情報システム・コントロールが存在することを確認する。

  • 7

    MC No.M00-01-28 2024年8月 ドメイン1~5 Sランク より サンプリングされた例外トランザクション報告書のレビューを実施する際、情報システム監査人が準拠性テストから実証性テストへ移行する最適な指標は次のうちのどれですか?

    B.ログ分析

  • 8

    MC No.M00-01-31 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、クライアントのサイトで脆弱性評価を実施している時、ゼロデイ・エクスポージャリスクの可能性を観察しました。この情報システム監査人が取るべき最善のアプローチは次のうちのどれですか?

    D.発見事項について、証拠を添えて被監査者の経営陣と直ちに協議する。

  • 9

    MC No.M00-01-39 2024年8月 ドメイン1~5 Sランク より エンタープライズ・アーキテクチャ(EA)フレームワークの最大の目標は次のうちのどれですか?

    D.ITをビジネス目標および戦略に整合させ、意思決定と革新を促す

  • 10

    MC No.M00-01-43 2024年8月 ドメイン1~5 Sランク より コントロール・セルフ・アセスメント(CSA)プログラムの最大の成功要因は次のうちのどれですか?

    B.関連スタッフや経営陣を含む、ビジネス部門の代表者との会議の実施

  • 11

    MC No.M00-01-46 2024年8月 ドメイン1~5 Sランク より 情報システム監査人は、アカウントにリンクされたスタッフ・メンバーのコンピュータ上の仮想通貨マイナーを観察しました。これはITポリシーに違反することが発覚しました。企業がこれらの問題をより早く見つける上で最も役立つものは次のうちのどれですか?

    A.コンピュータ資源のユーザビリティおよびアクティビティ報告書の確認

  • 12

    MC No.M00-01-50 2024年8月 ドメイン1~5 Sランク より ITガバナンスの有効性と効率性は、以下の品質管理に最初に依存します。 オプション:

    A.戦略と政策。

  • 13

    MC No.M00-01-51 2024年8月 ドメイン1~5 Sランク より コントロール・セルフ・アセスメント(CSA)の機能について最も当てはまるものは次のうちのどれですか?

    D.品質保証(QA)

  • 14

    MC No.M00-01-52 2024年8月 ドメイン1~5 Sランク より (情報システム)で成熟度モデルを使用する最大の目標は次のうちのどれですか?

    D.利害関係者が強みと改善点を明確に特定できるようにする。

  • 15

    MC No.M00-01-55 2024年8月 ドメイン1~5 Sランク より 機械学習(ML)の過剰適合の概念を最もよく表しているのは次のうちのどれですか?

    D.過剰適合は、モデルがトレーニング・データでうまく動作するものの、新しい未知のデータに一般化できない場合に発生します。

  • 16

    MC No.M00-01-58 2024年8月 ドメイン1~5 Sランク より 監査資源の最適化と監査の質の向上に最も役立つのは次のうちのどれですか?

    B.統合監査アプローチ

  • 17

    MC No.M00-01-60 2024年8月 ドメイン1~5 Sランク より ソフトウェア開発における構成とリリース管理のベスト・プラクティスは次のうちのどれですか?

    B.自動展開パイプライン

  • 18

    MC No.M00-01-85 2024年8月 ドメイン1~5 Sランク より 企業の情報セキュリティ・フレームワークを定義する上で最も重要な情報は次のうちのどれですか? オプション:

    D.グローバル・セキュリティ基準

  • 19

    MC No.M00-01-86 2024年8月 ドメイン1~5 Sランク より ITフレームワークのエンタープライズ・ガバナンスは、主に組織が以下の方法でビジネス問題に対処する上で役立ちます。

    A.概括的な戦略目標を運用レベルの目標と整合させ、その後、直接的な業務成果を導き出す。

  • 20

    MC No.M00-01-87 2024年8月 ドメイン1~5 Sランク より 採択されたグローバル・セキュリティ基準に準拠するための企業要件は第一に次のことによって決定されます。

    A.内部コンプライアンス。

  • 21

    MC No.M00-01-89 2024年8月 ドメイン1~5 Sランク より IT監査人は、ネットワークセキュリティのレビューの実地監査フェーズを完了し、監査報告書の最初のドラフトを準備中です。企業にとって最大のリスクとなるのは次のうちのどれですか?

    D.ネットワーク・デバイスのインベントリは、2年前に最後に更新されました。

  • 22

    MC No.M00-01-95 2024年8月 ドメイン1~5 Sランク より データ漏洩防止(DLP)ソリューションの実装中に受信したフォルス・ポジティブ・アラートのコントロールに最も役立つことは次のうちのどれですか?

    B.データ漏洩防止(DLP)の実施を段階的に計画する。

  • 23

    MC No.M00-01-100 2024年8月 ドメイン1~5 Sランク より ラベル付けされていないデータのパターンと関係を特定するために使用される機械学習技術は、次のうちどれですか?

    B.クラスタリング

  • 24

    MC No.M00-01-107 2024年8月 ドメイン1~5 Sランク より ログ監視とアラート生成を実行するためにセキュリティ情報およびイベント管理(SIEM)システムを使用するセキュリティ・チームにとって最も重要な活動は次のうちのどれですか?

    C.生成されたアラートをレビューして発見された傾向の定期的な分析

  • 25

    MC No.M00-01-108 2024年8月 ドメイン1~5 Sランク より さまざまなデバイスからログを監視するセキュリティ情報およびイベント管理(SIEM)システムをレビューする情報システム監査人にとって、次のどれが重大な懸念事項ですか?

    D.モニタリング・ログの相関規則は、初回実施時に一度レビューされます。