ISC CISSP-ISSEP - Information Systems Security Engineering Professional (CISSP-ISSEP日本語版) - CISSP-ISSEP日本語 Exam Practice Test
リスク移転とは、通常は料金を支払って第三者にリスクを移転することを指し、第三者が実行組織に代わってリスクを管理する契約関係を構築します。次のどれが、リスク移転対応の例ではありませんか。
Correct Answer: B
Vote an answer
SEMP の原則は、情報を繰り返すことではなく、それらの機能を実行するためのプロセスが確実に実施されるようにすることです。SEMP テンプレートの次のセクションのうち、作業承認手順と変更管理承認プロセスについて説明しているのはどれですか。
Correct Answer: C
Vote an answer
次の認証レベルのうち、最低限のセキュリティ チェックリストの完了と、より詳細な独立した分析が必要なのはどれですか?
Correct Answer: D
Vote an answer
あなたは BlueWell Inc. でシステム エンジニアとして働いています。移行プロセスをガイドするための詳細な計画、手順、スケジュールを説明するのに役立つドキュメントは次のどれですか。
Correct Answer: D
Vote an answer
次の CNSS ポリシーのうち、高リスク環境で動作する活動による暗号材料の使用に関する国家ポリシーを説明しているものはどれですか。
Correct Answer: B
Vote an answer
現在の構成と運用でシステムが適切な保護制御を提供するという主要な関係者間の合意に至るプロセスは次のどれですか。
Correct Answer: B
Vote an answer
次の構成管理システム プロセスのうち、どの項目が構成管理されるか、どのように識別されるか、どのように文書化されるかを定義するものはどれですか。
Correct Answer: C
Vote an answer
登録タスク 4 の次の要素のうち、オペレーティング システム、データベース管理システム、ソフトウェア アプリケーション、およびそれらの使用方法を定義するものはどれですか。
Correct Answer: B
Vote an answer