ISC CISSP-ISSEP - Information Systems Security Engineering Professional (CISSP-ISSEP日本語版) - CISSP-ISSEP日本語 Exam Practice Test
情報保証フレームワークによって区別される次の情報システムの領域のうち、物理的な場所に関係なく、ローカル エリア ネットワーク (LAN) を介して相互接続され、単一のセキュリティ ポリシーによって管理されるローカル コンピューティング デバイスの集合はどれですか。
Correct Answer: A
次の組織のうち、情報技術 (IT) の生産者と消費者の両方のセキュリティ テスト、評価、および査定のニーズを満たすように設計された USG イニシアチブはどれですか。
Correct Answer: A
次のタスクのうち、プロジェクトを正常に完了するために必要なすべての作業がプロジェクトに含まれていることを確認するために必要なプロセスを説明しているのはどれですか。
Correct Answer: A
次の CNSS ポリシーのうち、高リスク環境で動作する活動による暗号材料の使用に関する国家ポリシーを説明しているものはどれですか。
Correct Answer: B
変更管理計画の一部には、プロジェクトの変更管理システムで何が行われるべきかが詳細に記述されています。ジュニア プロジェクト マネージャーの Theresa は、スコープ変更のための構成管理アクティビティは何かと尋ねます。次のすべてが有効な構成管理アクティビティですが、どれが有効なのかを彼女に伝えます。
Correct Answer: B
次の NIST 特別出版文書のうち、特定の制御目標に対するシステムのコンプライアンスを評価するためのアンケートおよびチェックリストに関するガイドラインを提供しているものはどれですか。
Correct Answer: C
次の登録タスクのうち、DAA、認証者、およびユーザー代表に、システムに C&A サポートが必要であることを通知するものはどれですか。
Correct Answer: A
あなたはPassGuide Inc.でネットワーク管理者として働いています。
安全な取引を行うには、会社の Web サービスを保護する必要があります。
セキュリティを確保するために、次のうちどれをお勧めしますか?
安全な取引を行うには、会社の Web サービスを保護する必要があります。
セキュリティを確保するために、次のうちどれをお勧めしますか?
Correct Answer: D
次のどれが、インターネット経由でコンピュータ システムにアクセスしたり、操作したり、無効化したりする不正な試みを検出するように設計されているでしょうか?
Correct Answer: C
FITSAF は、Federal Information Technology Security Assessment Framework の略称です。情報システムのセキュリティを評価するための方法論です。
次の FITSAF レベルのうち、手順と制御がテストおよびレビューされていることを示すものはどれですか?
次の FITSAF レベルのうち、手順と制御がテストおよびレビューされていることを示すものはどれですか?
Correct Answer: C
DIAP 情報準備評価機能によって説明される特性は次のどれですか? それぞれの正解は完全なソリューションを表します。該当するものをすべて選択してください。
Correct Answer: A,B,D
NIST が実施する次の協力プログラムのうち、米国の製造業者、サービス企業、教育機関、医療提供者の間でパフォーマンスの向上を促進するものはどれですか。
Correct Answer: B
DIACAP プロセスの IA C&A の開始および計画フェーズの従属タスクは何ですか?
それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
それぞれの正解は完全な解決策を表します。該当するものをすべて選択してください。
Correct Answer: A,B,C,D,E