2023 条有效的 CISM 免费试题及答案 [Q70-Q85]

5 月 31, 2023 0 条评论

4.7/5 - (30 选票)

2023 条有效的 CISM 免费试题库问题和答案

免费 CISM 考试试卷 ISACA 资格考试

认证路径

注册信息安全经理 CISM 认证只包括一个 CISM 考试。

要想以高分通过 CISM 考试,您必须学习所有必需的技能。该考试涵盖的领域如下:

  • 信息安全项目开发与管理(27%)

    在这里,你需要了解如何使 IS 计划的要求与其他业务职能部门的要求保持一致,建立有效的 IS 意识和培训计划,以及设计和实施可操作的 IS 指标。在实践技能方面,你需要了解如何建立和维护与 IS 战略相一致的 IS 计划,将 IS 要求融入组织流程,并编制向主要利益相关者提交的报告。

  • 信息安全治理(24%)

    在这一领域,你需要了解用于制定信息系统战略的技术、规划和实施信息系统管理框架的方法,以及与利益相关者和高层领导沟通的注意事项。除此之外,你还需要掌握将 IS 治理融入公司治理的技能,以确保所有组织目标和目的都能得到 IS 计划的支持。潜在候选人还需要准备好在整个组织内界定和传达 IS 职责。

  • 信息安全事件管理(19%)

    在最后一个题目中,必须掌握外部和内部事件报告程序和要求、事件响应计划的组成部分以及通知和升级流程等相关知识。在回答该领域的问题时,将测试您是否能够建立事件响应计划、灾难恢复计划和业务连续性计划之间的整合。此外,您还需要掌握组织、培训和装备事件响应团队的技能,以便及时有效地应对 IS 事件。

  • 信息风险管理(30%)

    本节将评估您对与信息系统相关的差距分析技术、风险报告要求和信息资产评估方法的了解程度。您还应该了解可用于监控内部和外部风险因素的方法。将对你在识别监管、组织、法律和其他适用要求方面的技能进行测评,以将不合规风险控制在可接受的水平,并对外部和内部因素进行监控。

 

Q70. 安全控制的选择主要与以下方面有关:

 
 
 
 

Q71. 数据所有者必须提供安全可靠的环境,确保交易的保密性、完整性和可用性。这就是信息安全的一个例子:

 
 
 
 

Q72. 企业风险管理计划的首要目标是确保组织的安全:

 
 
 
 

Q73. 以下哪种方法是防御社会工程学攻击的最佳方法?

 
 
 
 

Q74. 以下哪项是确定组织信息安全状况的首要任务?

 
 
 
 

Q75. 在制定灾难恢复计划时,以下哪项 BEST 有助于确定恢复业务系统的优先次序?

 
 
 
 

Q76. 使用多种方法传播的攻击应进行分类:

 
 
 
 

Q77. 使用衡量标准来评估信息安全的主要原因是: 1:

 
 
 
 

Q78. 以下哪项应作为根据外部审计报告的建议批准实施灾难恢复(DR)站点的主要理由?

 
 
 
 

Q79. 以下哪项是识别信息安全环境变化的最有效方法?

 
 
 
 

Q80. 信息安全管理人员如何平衡国际组织的安全标准和当地法规可能相互冲突的要求?

 
 
 
 

Q81. 某组织计划利用流行的社交网络平台推广其产品和服务。以下哪项是信息安全经理支持这一计划的最佳行动方案?

 
 
 
 

Q82. 以下哪项定义了特定系统必须满足的最低安全要求?

 
 
 
 

Q83. 以下哪项是地理位置分散的组织的分散式信息安全管理的特点?

 
 
 
 

Q84. 在资产分类和控制中,哪个计划要素应首先实施?

 
 
 
 

Q85. 实施一项提高认识计划,以降低通过使用社交媒体传播感染的风险。以下哪项能最好地确定宣传计划的有效性?

 
 
 
 

CISM 认证被公认为信息安全管理行业的卓越基准。该认证证明个人具备开发和管理有效信息安全计划的知识和技能,并证明他们致力于在工作中保持最高标准的专业精神和职业道德。

 

准备真实的 CISM Dumps PDF - 100% 通过保证: https://www.topexamcollection.com/CISM-vce-collection.html

         

Related Links: myportal.utt.edu.tt myportal.utt.edu.tt myportal.utt.edu.tt myportal.utt.edu.tt myportal.utt.edu.tt myportal.utt.edu.tt

發佈留言

發佈留言必須填寫的電子郵件地址不會公開。 必填欄位標示為 *

输入下图中的文字