
CCSP日本語別格な問題集をダウンロードして無料で最新の(CCSP日本語テスト問題集をゲット2025年05月03日)
CCSP日本語問題集は合格保証します合格できるCCSP日本語試験問題2025年更新
質問 # 49
次のうちどれが電子情報開示の範囲内のデータの基準ではありませんか?
- A. 保管
- B. アーカイブ
- C. コントロール
- D. 所有
正解:B
解説:
eDiscovery pertains to information and data that is in the possession, control, and custody of an organization.
質問 # 50
__________に対する監査は、組織が全体的で包括的なセキュリティプログラムを持っていることを示します。
応答:
- A. SOC 2、タイプ2レポートマトリックス
- B. ISO27001認証要件
- C. SAS70標準
- D. SSAE16標準
正解:B
質問 # 51
監査は、特定の時間におけるシステムまたはアプリケーションのステータスに基づいて行われるか、変更とプロセスを考慮した一定期間の調査として行われます。
次のペアのうち、時間の経過とともに実行される監査の種類と、それに必要な最小の期間に一致するのはどれですか。
- A. SOCタイプ2、6か月
- B. SOCタイプ1、1年
- C. SOCタイプ2、1か月
- D. SOCタイプ2、1年
正解:A
解説:
SOC Type 2 audits are done over a period of time, with six months being the minimum duration.
SOC Type 1 audits are designed with a scope that's a static point in time, and the other times provided for SOC Type 2 are incorrect.
質問 # 52
DはSTRIDE脅威モデル内でどのような概念を表していますか?
- A. データ損失
- B. サービス拒否
- C. データ侵害
- D. 分散
正解:B
解説:
説明
すべてのアプリケーションが、サービス拒否(DoS)攻撃の標的になる可能性があります。アプリケーション側から、開発者は認証されていないユーザーに対して実行される操作の数を最小限に抑える必要があります。これにより、アプリケーションを可能な限り迅速に実行し、最小限のシステムリソースを使用して、このような攻撃の影響を最小限に抑えることができます。提供されている他のオプションはどれも正しい用語ではありません。
質問 # 53
ベースラインからの逸脱を調査し、__________________。
- A. 奨励
- B. 文書化
- C. 明らかに
- D. 強制
正解:B
解説:
説明
調査と結果の詳細を含め、ベースラインからのすべての逸脱を文書化する必要があります。私たちは逸脱を強制または奨励しません。おそらく、私たちはすでに偏差を認識しているので、
「明らかにする」ことは合理的な答えではありません。
質問 # 54
クラウド環境でのデータ検出に対する最大の課題は何ですか?
- A. マルチテナンシー
- B. 所有権
- C. 場所
- D. フォーマット
正解:C
解説:
With the distributed nature of cloud environments, the foremost challenge for data discovery is awareness of the location of data and keeping track of it during the constant motion of cloud storage systems.
質問 # 55
医療記録とプライバシーに関連するデータに焦点を当てている米国の法律はどれですか?
- A. GLBA
- B. HIPAA
- C. SOX
- D. セーフハーバー
正解:B
解説:
説明
医療保険の相互運用性と説明責任に関する法律(HIPAA)により、米国連邦保健社会福祉省は、患者、医療提供者、保険会社の間で電子医療記録および識別子に関する規制を発行および施行することを義務付けています。規制の要件を満たす限り、使用される特定のテクノロジーではなく、医療記録のセキュリティ管理と機密性に重点が置かれます。
質問 # 56
クラウドBC / DRアクティビティで一般的に利用可能なさまざまなモデルには、以下を除くすべてが含まれます。
- A. クラウドプロバイダー、プライベートプロバイダーからのバックアップ
- B. クラウドプロバイダー、別のクラウドプロバイダーからのバックアップ
- C. クラウドプロバイダー、同じプロバイダーからのバックアップ
- D. プライベートアーキテクチャ、クラウドバックアップ
正解:A
解説:
説明
これは通常の構成ではなく、本当のメリットはありません。
質問 # 57
ファイアウォール構成の一部ではない要素は次のうちどれですか?
- A. 暗号化
- B. プロトコル
- C. ソースIP
- D. ポート
正解:A
解説:
Firewalls take into account source IP, destination IP, the port the traffic is using, as well as the network protocol (UDP/TCP). Whether or not the traffic is encrypted is not something a firewall is concerned with.
質問 # 58
米国のプライバシー法と欧州連合のプライバシー法の間には大きなギャップがあります。アメリカ企業はより厳しい要件を遵守する必要があるため、このギャップを埋めることは、アメリカ企業が多くの状況でヨーロッパ企業やヨーロッパ市場でビジネスを行うために必要です。
企業がこれらの違いを克服するのを助けるように設計された米国のプログラムはどれですか?
- A. GLBA
- B. セーフハーバー
- C. SOX
- D. HIPAA
正解:B
解説:
The Safe Harbor regulations were developed by the Department of Commerce and are meant to serve as a way to bridge the gap between privacy regulations of the European Union and the United States. Due to the lack of adequate privacy laws and protection on the federal level in the US, European privacy regulations generally prohibit the exporting of PII from Europe to the United States. Participation in the Safe Harbor program is voluntary on the part of US organizations.
These organizations must conform to specific requirements and policies that mirror those from the EU, thus possibly fulfilling the EU requirements for data sharing and export. This way, American businesses can be allowed to serve customers in the EU. The Health Insurance Portability and Accountability Act (HIPAA) pertains to the protection of patient medical records and privacy. The Gramm-Leach-Bliley Act (GLBA) focuses on the use of PII within financial institutions. The Sarbanes-Oxley Act (SOX) regulates the financial and accounting practices used by organizations in order to protect shareholders from improper practices and errors.
質問 # 59
次のうち、人事管理の例ではないものはどれですか?
- A. 継続的なセキュリティトレーニング
- B. 身元調査
- C. 厳密なアクセス制御メカニズム
- D. 参照チェック
正解:C
質問 # 60
ボブはアリスのウェブサイトに対する攻撃を仕掛けています。彼は、訪問者がリンクをクリックすると、訪問者のマシンで悪意のあるコードを実行するリンクを自分のサイトに埋め込むことができます。これはどのタイプの攻撃の例ですか?
応答:
- A. 安全でない暗号化ストレージ
- B. セキュリティの設定ミス
- C. クロスサイトスクリプティング
- D. 認証/セッション管理の失敗
正解:C
質問 # 61
以下のそれぞれは、クラウド移行後にBIAを確認するときに考慮しなければならない依存関係です。
- A. クラウドプロバイダーの再販業者
- B. クラウドプロバイダーのユーティリティ
- C. クラウドプロバイダーのベンダー
- D. クラウドプロバイダーのサプライヤー
正解:A
質問 # 62
DLPソリューションは、次のうちどれが原因で損失を防ぐのに役立ちますか?
- A. ランダム化
- B. 自然災害
- C. デバイス障害
- D. 不注意による開示
正解:D
解説:
DLP solutions may protect against inadvertent disclosure. Randomization is a technique for obscuring data, not a risk to data. DLP tools will not protect against risks from natural disasters, or against impacts due to device failure.
質問 # 63
クラウドサービスプロバイダーと契約する際にCSPが完全に確認および理解する必要がある契約コンポーネントは次のうちどれですか?
(2つ選択してください。)
- A. 冗長サイトインフラストラクチャ容量コンポーネント
- B. 処理範囲
- C. 同時に保守可能なサイトインフラストラクチャ
- D. 下請け業者の使用
正解:B、D
質問 # 64
静的アプリケーションセキュリティテスト(SAST)は、テスター向けのツールとして何を提供していますか?
- A. 注入の試み
- B. 生産システムのスキャン
- C. ライブテスト
- D. ソースコードアクセス
正解:D
解説:
説明
静的アプリケーションセキュリティテスト(SAST)は、ソースコードを含むシステムの知識を使用して行われ、オフラインシステムに対して行われます。
質問 # 65
DRMソリューションには、通常、次の機能を除くすべての機能が含まれている必要があります。
- A. 永続性
- B. 自動有効期限
- C. 動的ポリシー制御
- D. 自動自己破壊
正解:D
質問 # 66
法的規制は次のうちどれを指しますか?
- A. ISO 27001
- B. PCI DSS
- C. クラウド環境に関連する法規制に準拠するように設計されたコントロール
- D. NIST 800-53r4
正解:C
解説:
Legal controls are those controls that are designed to comply with laws and regulations whether they be local or international.
質問 # 67
SOC 2レポートは、____________であることが意図されていました。
- A. 技術的評価のみ
- B. 一般公開
- C. 拘束力のない
- D. 内部使用のために保持
正解:D
質問 # 68
データライフサイクルのフェーズの正しい順序は何ですか?
- A. 作成、保存、使用、アーカイブ、共有、破棄
- B. 作成、使用、保存、共有、アーカイブ、破棄
- C. 作成、アーカイブ、保存、共有、使用、破棄
- D. 作成、保存、使用、共有、アーカイブ、破棄
正解:D
解説:
The other options are the names of the phases, but out of proper order.
質問 # 69
データセンターの温度と湿度の推奨動作範囲は次のうちどれですか?
- A. 62°F〜81°Fと相対湿度40%〜65%
- B. 64°F〜81°Fおよび相対湿度40%〜60%
- C. 60°F〜85°Fと相対湿度40%〜60%
- D. 64°F〜84°Fおよび相対湿度30%〜60%
正解:B
質問 # 70
......
検証済みのCCSP日本語問題集で問題と解答で合格保証試験問題集テストエンジン:https://www.goshiken.com/ISC/CCSP-JPN-mondaishu.html