すべての情報を見逃したくないですか?

認定試験に合格するためのヒント

最新の試験ニュースと割引情報

当社の専門家による厳選最新情報

はい、ニュースを送ってください

CRISC模擬試験・問題集を制す リスク情報システム管理士|SPOTO

SPOTOの総合的な模擬試験と学習教材で、CRISC®試験準備をより効果的に進めましょう。幅広い模擬試験や模擬テストにアクセスして、あなたの知識と認定試験への準備態勢を評価します。試験問題集やサンプル問題を含む弊社の試験教材は、リスクマネジメントと情報システムコントロールの重要な概念の理解を強化します。SPOTOの試験シミュレータを利用して、現実的な試験練習を行い、試験環境をシミュレートし、時間管理スキルを向上させましょう。SPOTOで、あなたはCRISC®試験を支配するために必要なすべてのリソースを得ることができます。今すぐ試験準備を開始し、組織全体のリスク管理を最適化できる認定リスク管理エキスパートを目指しましょう。
他のオンライン試験を受ける

質問 #1
定量的リスク分析プロセスには5つのインプットがある。次のうち、定量的リスク分析プロセスのインプットでないものはどれか?A. リスクマネジメント計画
B. 企業環境要因
C. コスト管理計画
D. リスク登録
回答を見る
正解: B
質問 #2
FISMAは連邦政府機関にITシステムとデータの保護を義務付けています。外部機関によるコンプライアンス監査の頻度は?
A. 毎年
B. 四半期ごと
C. 3年ごと
D. 決して
回答を見る
正解: C
質問 #3
以下の記述にあるプロセスはどれか。"グループ、個人、機関などの利害関係者の間で、リスクに関する情報や見解を交換するプロセスである。"
A. リスク・ガバナンス
B. リスクの特定
C. リスク対応計画
D. リスクコミュニケーション
回答を見る
正解: D
質問 #4
あなたはGHTプロジェクトのプロジェクトマネージャーです。データ抽出の過程で、あなたは月平均に12を乗じて年間の総取引件数を評価した。この総取引件数を評価するプロセスを「?
A. 重複テスト
B. コントロール合計
C. 単純で効果がない
D. 合理性テスト
回答を見る
正解: D
質問 #5
2002年サーベンス・オクスリー法第302条によると、報告書の認証とは何を意味するのでしょうか?各正解は完全な解答を表しています。3つ選びなさい。
A. 署名担当役員は、報告時点における発行会社の内部統制の有効性を評価した。B
C. 署名責任者が報告書を確認した。
D. 署名担当役員は、その日付における評価に基づき、内部統制の有効性に関する結論を報告書に記載している。
回答を見る
正解: C
質問 #6
単一損害予想率(SLE)、年間発生率(ARO)、年間損害予想率(ALE)について正しいのはどれか。a. ale= aro/sle
B. ARO= SLE/ALE
C. ARO= ALE*SLE
D. ALE= ARO*SLE
回答を見る
正解: A
質問 #7
リスクコントロールの特徴は次のうちどれでしょうか?「リスクの設計と実施における分離ではなく、生産環境におけるコントロールの分離」 A. 信頼できるソース
B. セキュア
C. 異なる
D. 無所属
回答を見る
正解: A
質問 #8
特定したリスクが企業全体の目的に及ぼす影響を数値的に分析するプロセスは、次のうちどれか。A. リスクの特定
B. 定量的リスク評価
C. 定性的リスク評価
D. リスクの監視と管理
回答を見る
正解: A
質問 #9
リスク分析の結果を関連する利害関係者に効果的に伝達するための手順はどれか。それぞれの正解は完全な解答を表しています。3つ選びなさい。
A. B
C. イベントのネガティブな影響のみを伝える。
D. リスク・リターンの状況を明確に伝える
回答を見る
正解: B
質問 #10
リスク対応戦略が有効であり続け、提案されたコントロールがスケジュールに従って実施されることを保証するプロセスは、次のうちどれですか?
A. リスク管理
B. リスク対応の統合
C. リスク対応の実施
D. リスク対応の追跡
回答を見る
正解: ABC
質問 #11
リスク閾値を指定するために使用されるマトリックスは、次のうちどれですか?
A. リスク指標マトリックス
B. 影響度マトリックス C
D. 確率行列
回答を見る
正解: A
質問 #12
企業の主要業績評価指標を選択する前の主な要件は、次のうちどれですか?
A. 企業の規模と複雑さを判断する
B. 様々な企業プロセスの優先順位付け
C. 企業が事業展開している市場の種類を決定する
D. 企業は戦略目標と経営目標を設定しなければならない。
回答を見る
正解: BD
質問 #13
効果的なリスクマネジメントのために従うべきガイドラインはどれか。それぞれの正解は完全な解答を表しています。3つ選びなさい。
A. リスク管理における一貫したパフォーマンスを促進・支援する。
B. 公正でオープンなコミュニケーションの促進
C. 企業の目的に焦点を合わせる
D. リスク管理のコストと便益のバランスをとる
回答を見る
正解: AD
質問 #14
プロジェクトを初期化するために取るべき3つの主要ステップは何ですか?それぞれの正解は完全な解答を表しています。当てはまるものをすべて選んでください。
A. 実現可能性調査の実施
B. 要件を定義する C
D. リスク管理計画
回答を見る
正解: D
質問 #15
リスクマネジメントの原則は次のうちどれでしょう?それぞれの正解は完全な解答を表しています。3つ選びなさい。
A. リスク管理は組織の不可欠な一部であるべきである。
B. リスク管理は意思決定の一部であるべき
C. リスク管理は経営幹部の責任
D. リスク管理は透明で包括的であるべき
回答を見る
正解: D
質問 #16
ウェンディは、自分のプロジェクトにおいて、7万5,000ドルの影響があり、60パーセントの確率で発生するリスク事象を特定した。調査を通じて、彼女のプロジェクト・チームは、このリスク事象が発生する確率は10%で、その影響をわずか15,000ドルに軽減できることを知る。提案された解決策は25,000ドルかかる。ウェンディは25,000ドルの解決策に同意する。これはどのようなリスク対応でしょうか?
A. 緩和
B. 回避 C
D. 強化
回答を見る
正解: A
質問 #17
ハリーはHDWプロジェクトのプロジェクトマネージャーである。彼は、プロジェクトチームのメンバーが負傷する可能性のあるリスクを特定しました。彼は、このプロジェクトで誰かが怪我をするようなリスクを受け入れたくないので、プロジェクトのこの部分を完了させるために専門のベンダーを雇いました。ハリーはどのようなリスク対応を実施しますか?
A. 転移 B
C. 受諾
D. 回避
回答を見る
正解: A
質問 #18
あなたは、ウェブサイトを通じて様々な製品を販売しているテックマート社で働いているとします。最近、いくつかの損失が発生したため、あなたはウェブサイトにとって最も重要なリスクを特定しようとしています。複数の専門家からのフィードバックに基づき、あなたはリストを作成しました。あなたは今、これらのリスクに優先順位をつけたいと考えている。では、無許可の第三者によるウェブサイトの改ざんに関するリスクをどのカテゴリーに入れますか?
A. Pingフラッディング攻撃
B. ウェブ改ざん
C. サービス拒否攻撃 D
回答を見る
正解: ACD
質問 #19
あなたは企業のプロダクト・マネージャーである。あなたは、新しい技術、製品、サービスが随時企業内に導入されることを認識しています。このような変化による統制の効率性と有効性の低下を防ぐためには、何をすべきでしょうか?
A. リスクアセスメントや主要なリスク指標からタイムリーなフィードバックを受け、管理策を更新する。
B. コントロールを増やす
C. ビジネスインパクト分析(BIA)の実施
D. 統制の何も、効率と有効性は、これらの変更によって影響を受けない。
回答を見る
正解: D
質問 #20
あなたはHGTプロジェクトのプロジェクトマネージャーです。あなたはリスク対応プロセスの第一段階におり、以下の作業を行っています:リスク分析結果の伝達 リスク管理活動とコンプライアンス状況の報告 独自のリスク評価結果の解釈 ビジネス機会の特定 あなたは、次のどのプロセスを実行していますか?
A. リスクの明確化
B. リスクの軽減 C
D. リスクの報告
回答を見る
正解: A
質問 #21
あなたは、既存の時間管理システムの新しいインタフェースを開発する新規プロジェクトのプロ ジェクトマネージャーに任命されました。あなたはステークホルダーやチームとともに、想定されるすべてのリスクの特定を完了し、これらのリスクの確率と影響を計算しました。リスクに優先順位をつけるために、次に必要なものはどれでしょうか?
A. 親和図
B. リスク評価ルール C
D. リスクカテゴリー
回答を見る
正解: A
質問 #22
法的、規制的、契約上の要件がビジネス目標に及ぼす潜在的な影響を評価する方法として、最も適切なものはどれか。
A. ビジネスプロセス利害関係者とのコミュニケーション
B. コンプライアンス重視のビジネスインパクト分析
C. コンプライアンス重視のギャップ分析
D. コンプライアンス要件と方針および手順のマッピング
回答を見る
正解: A
質問 #23
あなたは会社のNKJプロジェクトのプロジェクトマネージャーです。このプロジェクトの成否は、来年度の組織の収益性に大きな影響を与えます。経営陣はあなたに、リスク事象を特定し、その事象の確率と影響をプロジェクトのできるだけ早い段階で伝えるよう求めています。経営陣はリスク事象を回避したいと考えており、このプロジェクトにおける各リスク事象のコスト・ベネフィットを分析する必要があります。このプロジェクトにおけるステークホルダーの許容度の低さを何と呼ぶか?
A. 緩和対応プロジェクト管理
B. リスク回避
C. リスク効用関数
D. リスクとリターンの考え方
回答を見る
正解: A
質問 #24
あなたは www.company.com Inc.のプロジェクトマネージャーとして働いている。あなたは、確率、影響、リスクエクスポージャーを測定しなければならない。次に、選択したリスク対応が、選択したリスク事象の確率と影響にどのように影響するかを測定しなければなりません。このタスクを達成するのに役立つツールは次のうちどれですか?
A. プロジェクト・ネットワーク図
B. デルファイ法
C. 決定木分析
D. 因果関係ダイアグラム
回答を見る
正解: CDE
質問 #25
あなたは Techmart 社のリスク担当者です。あなたは、ネットワーク接続が1日失われた場合の影響についてリスク評価を行うよう求められています。あなたは次のどの要因を含めますか?
A. 影響を受けるすべての事業利用者の総報酬。
B. キャリアが請求する時間単位の請求料金
C. 企業がネットワーク経由でデータを転送することで得られる価値
D. 影響を受ける事業部門が被る財務上の損失
回答を見る
正解: A
質問 #26
次のうち、適切な管理が行われていないことを表すものはどれか。
A. 脆弱性
B. 脅威
C. 資産
D. インパクト
回答を見る
正解: C
質問 #27
曖昧なリスクシナリオを作成する際、企業の要件は何でしょうか?それぞれの正解は、解決策の一部を表しています。2つ選んでください。
A. リスク事象を治癒する能力を持つ
B. 観察された出来事を何か悪いことだと認識する能力がある。
C. 十分なアナリストの数
D. D
回答を見る
正解: ABC
質問 #28
あなたはある企業でプロジェクトに取り組んでいます。あなたのプロジェクトの一部はeコマースを必要としていますが、あなたの企業はeコマースに関与しないことを選択しました。このシナリオは、次のどの形式を示していますか?
A. リスク回避
B. リスク治療
C. リスクの受容
D. リスク移転
回答を見る
正解: B
質問 #29
あなたはブルーウェル社でプロジェクトマネージャーとして働いています。あなたはプロジェクト遂行の最終段階に近づいており、最終的なリスクモニタリングとコントロールの活動に向かっています。あなたのプロジェクトアーカイブにおいて、リスクモニタリングとコントロールのアウトプットは次のうちどれですか?
A. 定性的リスク分析
B. リスク監査
C. 定量的リスク分析
D. 変更要求
回答を見る
正解: B
質問 #30
組織の強みが、弱点を克服するための脅威や機会を相殺する度合いを検討する手法は、次のうちどれか。
A. SWOT分析
B. デルファイ
C. ブレーンストーミング
D. 専門家の判断
回答を見る
正解: A
質問 #31
あなたは企業のリスク担当者である。あなたはリスク分析プロセスを完了したところです。あなたは、プロジェクトに関連するリスクレベルが企業のリスク許容度を下回っていることに気づきました。あなたが取るべき最も可能性の高い行動は次のうちどれですか?A. リスク対応を行う
B. リスク登録の更新
C. 何もしない
D. リスク対応オプションの優先順位付け
回答を見る
正解: C
質問 #32
あなたは組織のプロジェクトマネジャーで、4人の主要な利害関係者と仕事をしています。利害関係者の一人は、リスク特定ミーティングにおいて、なぜあなたがプロジェクトにおける現在の問題について議論しないのかと困惑しています。次の記述のうち、プロジェクトリスクが実際に発生した場合に最も適切なものはどれですか?
A. プロジェクトのリスクは、いつ起こるかわからない。
B. リスクはプロジェクトのどの時点でも起こりうる。
C. プロジェクトのリスクは常に未来にある。
D. リスク・トリガーとは、リスクがいつ起こるかの警告サインである。
回答を見る
正解: A
質問 #33
あなたはブルーウェル社のHGTプロジェクトのプロジェクト・マネジャーです。このプロジェクトの資産価値は125,000ドルで、エクスポージャーの係数は25%です。このプロジェクトの単一損失期待値はいくらになりますか?
A. $ 125,025
B. $ 31,250
C. $ 5,000
D. $ 3,125,000
回答を見る
正解: B

送信後に回答を表示する

質問の回答を得るには、電子メールと WhatsApp を送信してください。

注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。

Eメール:
WhatsApp/電話番号: