顶级考试系列
https://blog.topexamcollection.com/zh/2024/10/新版-2024-ctprp-第三方风险管理认证考试试题答案-q53-q72/
Export date: Sun Jan 19 8:28:04 2025 / +0000 GMT

新版2024 CTPRP第三方风险管理认证考试试题及答案 [Q53-Q72]




新 2024 CTPRP 第三方风险管理认证考试题库及答案

Realistic Verified CTPRP exam dumps Q&As - CTPRP Free Update

第 53 号 哪项活动最恰当地描述了对风险较低的供应商进行尽职调查?

 
 
 
 

第 54 号 个人信息的信息分类可能会触发特定的监管义务。从隐私角度看,哪种说法是最好的回答:

 
 
 
 

第 55 号 在与第三方合作时,以下哪项要求不能反映访问管理的 "零信任 "方法?

 
 
 
 

NO.56 以下哪项是组织道德与行为规范计划的组成部分?

 
 
 
 

NO.57 在对访问、处理和保留个人数据的云第三方进行范围评估时,哪个因素最重要?

 
 
 
 

NO.58 贵组织最近因并购获得了一系列新的全球第三方关系。您必须根据尽职调查标准确定风险评估流程。在确定您的要求时,哪个风险因素最不重要?

 
 
 
 

第 59 号 哪种说法不能反映当前应对第四方风险或分包风险的做法?

 
 
 
 

NO.60 在与新供应商的合同谈判过程中,供应商表示他们有法律义务为税务目的保留数据。但是,贵公司的政策要求在合同终止时归还或销毁数据。哪种说法是解决这一冲突的最佳方法?

 
 
 
 

第 61 号 在审查应用服务提供商的应用风险时,哪个因素不太重要?

 
 
 
 

第 62 号 在确定供应商分类时,哪个因素描述了服务提供商关系的关键性概念?

 
 
 
 

NO.63 贵公司被告知,一家 IT 供应商开始使用位于公司政策限制国家的分包商。处理这种情况的最佳方法是什么?

 
 
 
 

NO.64 资产管理计划中通常不会定义哪项政策要求?

 
 
 
 

第 65 号 关于外包商和服务提供商之间不同类型的合同和协议,哪个说法是错误的?

 
 
 
 

NO.66 在确定纠正行动计划时,哪种说法最能说明基于风险的决策在确定关键供应商所发现差距的优先次序方面的应用?

 
 
 
 

NO.67 外包商的供应商风险评估流程包括以下所有内容,但不包括:

 
 
 
 

NO.68 关于在第三方风险评估中使用调查问卷,哪种说法是正确的?

 
 
 
 

第 69 号 以下哪个因素最不可能触发事件响应中的通知义务?

 
 
 
 

NO.70 IT 资产管理计划应包括以下所有组成部分,但不包括: 1:

 
 
 
 

第 71 号 哪项陈述反映了正式的信息安全事件管理计划中通常没有的要求?

 
 
 
 

第 72 号 对于具有系统对系统访问权限的服务,哪种变更管理要求能最有效地降低外包公司的业务中断风险?

 
 
 
 

Use Real CTPRP Dumps - 100% Free CTPRP Exam Dumps: https://www.topexamcollection.com/CTPRP-vce-collection.html 1

链接
  1. https://www.topexamcollection.com/CTPRP-vce-collec tion.html
Post date: 2024-10-25 10:58:46
Post date GMT: 2024-10-25 10:58:46

Post modified date: 2024-10-25 10:58:46
Post modified date GMT: 2024-10-25 10:58:46

Export date: Sun Jan 19 8:28:04 2025 / +0000 GMT
本页从 Top Exam Collection 导出 [ http://blog.topexamcollection.com ]