
パスできるISO-ISMS-LA日本語試験最速合格保証2022問題集!
ISO-ISMS-LA日本語問題集完全版問題で試験学習ガイド
質問 39
どのタイプのシステムが一貫した情報セキュリティ組織を保証しますか?
- A. 情報セキュリティ管理システム(ISMS)
- B. 情報技術サービス管理システム(ITSM)
- C. 連邦情報セキュリティ管理法(FISMA)
- D. 情報交換データシステム(IEDS)
正解: A
質問 40
あなたは大企業のオフィスで働いています。ヘルプデスクからだと主張する人から電話があります。彼はあなたにあなたのパスワードを尋ねます。
これはどのような脅威ですか?
- A. アラソン
- B. 自然の脅威
- C. 組織の脅威
- D. ソーシャルエンジニアリング
正解: D
質問 41
制限付きドキュメントと機密ドキュメントの違いは何ですか?
- A. 制限付き-指名された個人間で共有されます
機密-承認されたグループ間で共有されます - B. 制限付き-承認されたグループ間で共有されます
機密-指名された個人間で共有される - C. 制限付き-指名された個人間で共有されます
機密-組織全体でのみ共有されます - D. 制限付き-指名された個人間で共有されます
機密-友人や家族と共有する
正解: A
質問 42
特定の物理的資産に青色のステッカーが表示されます。これは何を意味しますか?
- A. 資産は重要であり、影響は従業員のみに制限されています
- B. 青いステッカーが貼られたアセットは、常に空調を維持する必要があります
- C. 資産は非常に重要であり、その障害は組織全体に影響を及ぼします
- D. 資産は非常に重要であり、その失敗は組織内のグループ/ s /プロジェクトの作業に影響を与えます
正解: D
質問 43
情報セキュリティの基本要素のひとつである「誠実さ」の目的は以下のとおりです。
- A. 資産の正確性と完全性を保護する特性。
- B. 許可されていない個人に情報が提供または開示されないという特性
- C. 許可されていない個人に情報が提供または開示されないという特性
- D. 許可されたエンティティによる要求に応じてアクセスおよび使用できるプロパティ。
正解: A
質問 44
平日または週末にノートパソコンをロックされたゴミ箱に入れておくことができます。
- A. 本当
- B. 偽
正解: B
質問 45
4種類のデータ分類(2つ選択)
- A. 制限付きデータ、機密データ
- B. プロジェクトデータ、機密性の高いデータ
- C. 財務データ、機密性の高いデータ
- D. 無制限のデータ、機密性の高いデータ
正解: A,D
質問 46
MidwestInsurance社の支店で火災が発生しました。消防署はすぐに現場に到着し、延焼して敷地全体を焼き払う前に消火することができました。しかし、サーバーは火事で破壊されました。別の部屋に保管されていたバックアップテープが溶けて、他の多くの文書が永久に失われました。
この火災による間接的な被害の例は何ですか?
- A. 焼き付けられたドキュメント
- B. 溶けたバックアップテープ
- C. 燃やされたコンピュータシステム
- D. 消火器による水害
正解: D
質問 47
昼食に出かけるときに、コンピューター内の機密データを保護するためにどのような制御を行うことができますか?
- A. お気に入りのスクリーンセーバーをアクティブにします
- B. パスワードで保護されたスクリーンセーバーがインストールされており、10分間操作がないとアクティブになるように設定されているため、コンピューターの画面をそのままにしておくことができます。
- C. モニターの電源を切ります
- D. Windows + LまたはCTRL-ALT-DELETEを押してコンピューターをロックし、[コンピューターのロック]をクリックします。
正解: D
質問 48
情報セキュリティインシデントが発生した場合、以下を除いて、システムユーザーの役割と責任を遵守する必要があります。
- A. 情報セキュリティインシデントの詳細をすべての従業員に知らせます
- B. Servicedeskを通じて発見されたときに、疑わしいまたは既知のインシデントを報告します
- C. 必要に応じて、調査中に調査担当者と協力する
- D. 必要に応じて証拠を保存する
正解: A
質問 49
文書の分類を変更する権限を与えられているのは誰ですか?
- A. ドキュメントの作成者
- B. ドキュメントの所有者
- C. ドキュメントの管理者
- D. ドキュメントの所有者のマネージャー
正解: B
質問 50
コンプライアンスの定義は何ですか?
- A. 集合的に考慮される法律、または法律を作成または制定するプロセス
- B. 規則または基準に準拠または適合している状態または事実
- C. 公式または権威ある指示
- D. 当局によって作成および維持される規則または指令。
正解: B
質問 51
次のうち、情報セキュリティ攻撃の種類ではないものはどれですか?
- A. 車両事故
- B. 技術的な脆弱性
- C. プライバシーインシデント
- D. 法的事件
正解: A
質問 52
アクセス制御システム、CCTV、および警備員は次の形式です。
- A. コンプライアンス
- B. アクセス制御
- C. 物理的セキュリティ
- D. 環境セキュリティ
正解: C
質問 53
情報の段階
- A. 作成、配布、保守、廃棄、使用
- B. 作成、配布、使用、保守、廃棄
- C. 作成、使用、廃棄、保守、進化
- D. 作成、進化、保守、使用、廃棄
正解: B
質問 54
誰かの身元が正しいかどうかを確認するためのセキュリティ管理用語は何ですか?
- A. 承認
- B. 認証
- C. 検証
- D. 識別
正解: B
質問 55
ACTで何をしているのか-PDCAサイクルから
- A. プロセスのパフォーマンスを継続的に改善するためのアクションを実行します
- B. プロセスのパフォーマンスを継続的に監視するためのアクションを実行します
- C. プロセスのパフォーマンスを継続的に監視するためのアクションを実行します
- D. 人々のパフォーマンスを継続的に改善するための行動を取る
正解: A
質問 56
IT部門の新しいメンバーとして、機密情報が何度か漏洩していることに気づきました。これは会社の評判を損なう可能性があります。ラップトップコンピュータを保護するための組織的な対策を提案するように求められました。この対策を考え出すための構造化されたアプローチの最初のステップは何ですか?
- A. セキュリティスタッフを任命する
- B. ポリシーを策定する
- C. アクセス制御手順を設定します
- D. すべての機密情報を暗号化する
正解: B
質問 57
次の文のうち、クリーンデスクポリシーに正しいものはどれですか?
- A. 機密文書を机の上に置いたままにしないでください。
- B. 機密性の高いアイテムを残さないでください。
- C. 作業エリアにいない場合は、貴重品を机の上に置いたままにしないでください。
- D. ケーブルロックなしでラップトップを放置しないでください。
正解: A,B,C
質問 58
大規模なテクノロジー企業の誰かがあなたの会社を代表してあなたのPCの状態をチェックするためにあなたに電話をかけたので、あなたのユーザーIDとパスワードが必要です。これはどのような種類の脅威ですか?
- A. マルウェアの脅威
- B. ソーシャルエンジニアリングの脅威
- C. 組織の脅威
- D. 技術的な脅威
正解: B
質問 59
適切に実行されたリスク分析は、多くの有用な情報を提供します。リスク分析には4つの主な目的があります。
リスク分析の4つの主な目的の1つではないものは何ですか?
- A. インシデントのコストとセキュリティ対策のコストのバランスを確立する
- B. 関連する脆弱性と脅威の特定
- C. 対策の実施
- D. 資産とその価値の特定
正解: C
質問 60
......
GAQM: ISO無料認定試験資料は99問:https://www.goshiken.com/GAQM/ISO-ISMS-LA-JPN-mondaishu.html