最新的EXIN Information Security Foundation based on ISO/IEC 27001 (ISFS日本語版) - ISFS日本語免費考試真題
適切に実行されたリスク分析は、多くの有用な情報を提供します。リスク分析には4つの主な目的があります。リスク分析の4つの主な目的の1つではないものは何ですか?
正確答案: D
人によって直接引き起こされる脅威もあれば、自然な原因もあります。意図的な人間の脅威の例は何ですか?
正確答案: D
個人データ保護に関する法律や規制を遵守する最良の方法は何ですか?
正確答案: D
大規模な組織で働き始めたばかりです。行動規範と契約書に署名するように求められました。組織はこれで何を達成したいですか?
正確答案: B
あなたは遠隔地の工業地帯に小さな会社を所有しています。最近、深夜に定期的にアラームが鳴ります。それに応答するにはかなりの時間がかかり、毎回誤報のようです。あなたは隠しカメラAをセットアップすることにしました。そのような尺度は何と呼ばれますか?
正確答案: A
会社が新しい建物に移動します。移転の数週間後、訪問者は予告なしにディレクターのオフィスに現れます。調査によると、訪問者のパスは、会社のスタッフのパスと同じアクセスを許可します。どのようなセキュリティ対策がこれを防げたでしょうか?
正確答案: B
Midwest Insuranceは、パスキーシステムを使用してオフィスへのアクセスを制御しています。これを予防措置と呼びます。他の手段は何ですか?
正確答案: C
会社のロゴをデザインするオフィスがあります。大規模なクライアントのドラフトに取り組んでいます。 <save>ボタンを押すのと同じように、画面が空白になります。ハードディスクが破損しており、修復できません。メールフォルダーでデザインの初期バージョンを見つけ、顧客用にドラフトを複製します。そのような尺度は何と呼ばれますか?
正確答案: A