すべての情報を見逃したくないですか?

認定試験に合格するためのヒント

最新の試験ニュースと割引情報

当社の専門家による厳選最新情報

はい、ニュースを送ってください

無料CISM試験問題2023:練習、問題集と答え

Getting ready for the CISM exam in 2023? We've got you covered with free, high-quality resources to help you succeed. Our collection of CISM exam questions and answers, including dumps questions, is tailored to assist you in your exam preparation journey. Whether you're seeking practice questions or a full practice exam, our resources are designed to elevate your readiness.

Our practice exams and questions closely simulate the actual CISM exam, enabling you to become familiar with the format and content you'll encounter. By utilizing our free CISM exam questions and answers, you'll build the confidence and expertise required to excel on exam day. Don't take chances with your success – leverage our resources to ensure you're fully prepared for the CISM exam in 2023. Begin your practice today to enhance your chances of acing the test.

他のオンライン試験を受ける

質問 #1
ある情報セキュリティマネジャーが、組織のシステムに影響するリスクレベルの変化を特定する能力を向上させたいと考えている。この目的を達成するための最良の方法はどれか。
A. #12499;ジネスインパクト分析(BIA)の実施
B. #20027;要目標指標(KGI)のモニタリング
C. #20027;要リスク指標(KRI)のモニタリング
D. #12522;スク登録の更新
回答を見る
正解: C
質問 #2
情報資産が適切に分類されているかどうかを判断する際に、情報セキュリティ管理者が最も重要視すべきことはどれか。
A. #12499;ジネスにとっての価値
B. #12475;キュリティポリシー要件
C. #24773;報の所有権
D. #20445;護レベル
回答を見る
正解: A
質問 #3
インシデント対応チームの効果が最も高まるのは、次のような場合である:
A. インシデント対応プロセスは、教訓に基づいて更新される。
B. インシデント対応チームのメンバーは、訓練を受けたセキュリティ要員である。
C. インシデント対応チームは定期的に会合し、ログファイルを確認する。
D. セキュリティ情報・イベント監視(SIEM)システムを使用してインシデントを特定する。
回答を見る
正解: A
質問 #4
情報セキュリティマネジャーは、組織のビジネス目標を理解していなければならない:
A. 情報セキュリティと変更管理を関連付ける。
B. 情報セキュリティ戦略を策定する。
C. 運用手順の策定
D. 主要業績評価指標(KPI)を定義する。
回答を見る
正解: D
質問 #5
ある攻撃者が組織の境界ファイアウォールにアクセスすることができ、外部からのアクセスを許可し、データを盗むために変更を加えた。このインシデントをタイムリーに特定するのに最適なものはどれか。
A. #12487;ータ損失防止(DLP)スイートの導入
B. #20405;入防御システム(IPS)の導入
C. #12475;キュリティ情報・イベント管理システム(SIEM)の導入
D. #23450;期的なシステム管理者意識向上トレーニングの実施
回答を見る
正解: C
質問 #6
情報セキュリティプログラムの評価指標を設定する場合、以下のような指標を特定することが最良のアプローチである:
A. 主要な情報セキュリティイニシアチブをサポートする。
B. 企業のリスク文化を反映している。
C. 情報セキュリティプログラムの支出を削減する。
D. セキュリティ・プログラムの有効性を実証する。
回答を見る
正解: D
質問 #7
ある情報セキュリティ管理者が、BYOD(Bring Your Own Device)プログラムを実施しようとしています。ユーザがセキュリティ標準を遵守することを最も確実にするのは、次のうちどれでしょうか。
A. #12452;ントラネットのランディングページで基準を公表する。
B. #12487;バイス管理ソリューションを導入する。
C. #21463;諾可能な使用ポリシーを確立する。
D. #12540; ネットワーク上のー
回答を見る
正解: C
質問 #8
ウェブベースのアプリケーションのセキュリティを監視する場合、最も頻繁にレビューされるのはどれですか?
A. #30435;査報告書
B. #12450;クセスログ
C. #12450;クセスリスト
D. #33029;威メトリクス
回答を見る
正解: B
質問 #9
情報セキュリティマネジャーが、組織のプロジェクト開発プロセスにセキュリ ティを確実に組み込むための最も効果的な方法はどれか。
A. #12503;ロジェクトマネジメントオフィス(PMO)と良好なコミュニケーションを図る。
B. #12503;ロジェクトの開始、承認、資金調達に参加する。
C. #35373;計、テスト、実施時にセキュリティレビューを実施する。
D. #32068;織のセキュリティ要件をプロジェクトマネジメントに統合する。
回答を見る
正解: D
質問 #10
情報セキュリティプログラムとその基礎となるビジネスプロセスの全体的な有効性を判断するために、最も関連性の高い情報はどれか。
A. WOT分析
B. #26989;界ベンチマーク
C. #36027;用便益分析
D. #12496;ランススコアカード
回答を見る
正解: D
質問 #11
ある組織が、多数のワークステーションに不正なソフトウェアがインストールされていることを発見した。そのソフトウェアにはトロイの木馬が含まれており、データを未知の外部パーティにアップロードしていたことが判明した。不正なソフトウェアのインストールを防止できたとしたら、次のうちどれがベストか。
A. #12452;ンターネットファイアウォールでの実行ファイルダウンロードの禁止
B. #20405;入検知システム(IDS)の導入
C. #12450;プリケーションブラックリストの実装
D. #12525;ーカル管理者権限の削除
回答を見る
正解: D
質問 #12
インシデント対応テストのための卓上テスト計画を策定する場合、シナリオの主な目的は次のとおりである:
A. インシデント対応チームの一員として、マネジメントの関与を測定する。
B. 参加者に状況を提供し、それぞれの役割を理解させる。
C. 組織全体の準備態勢を測る指標をビジネスに与える。
D. インシデント対応チームがプレッシャーの中で問題解決に挑む。
回答を見る
正解: B

送信後に回答を表示する

質問の回答を得るには、電子メールと WhatsApp を送信してください。

注: 正しい試験結果を得ることができるように、電子メール ID と WhatsApp が有効であることを確認してください。

Eメール:
WhatsApp/電話番号: