EXIN Information Security Foundation based on ISO/IEC 27001 (ISFS日本語版) - ISFS日本語 模擬練習
個人データ保護に関する法律や規制を遵守する最良の方法は何ですか?
正解: B
Smith Consultants Inc.のInformation Security Manager(ISM)は、情報セキュリティを確保するために次の手段を導入しています。
-ネットワークのセキュリティ要件が指定されています。
-データベースからのレポートをテストするために、テスト環境がセットアップされます。
-さまざまな従業員機能に対応するアクセス権が割り当てられます。
-
建物にはRFIDアクセスパスが導入されています。これらの対策のどれが技術的対策ではありませんか?
-ネットワークのセキュリティ要件が指定されています。
-データベースからのレポートをテストするために、テスト環境がセットアップされます。
-さまざまな従業員機能に対応するアクセス権が割り当てられます。
-
建物にはRFIDアクセスパスが導入されています。これらの対策のどれが技術的対策ではありませんか?
正解: C
あなたは遠隔地の工業地帯に小さな会社を所有しています。最近、深夜に定期的にアラームが鳴ります。それに応答するにはかなりの時間がかかり、毎回誤報のようです。あなたは隠しカメラAをセットアップすることにしました。そのような尺度は何と呼ばれますか?
正解: C
文書の分類を変更できるのは誰ですか?
正解: C
Midwest Insuranceは、パスキーシステムを使用してオフィスへのアクセスを制御しています。これを予防措置と呼びます。他の手段は何ですか?
正解: A
年間損失予想の定義は何ですか?
正解: C
会社のロゴをデザインするオフィスがあります。大規模なクライアントのドラフトに取り組んでいます。 <save>ボタンを押すのと同じように、画面が空白になります。ハードディスクが破損しており、修復できません。メールフォルダーでデザインの初期バージョンを見つけ、顧客用にドラフトを複製します。そのような尺度は何と呼ばれますか?
正解: B
情報セキュリティポリシーが定義されていない場合、組織にとって最大のリスクは何ですか?
正解: D