512-50 문제 66

다음 중 시스템 취약성을 사전에 결정하는 데 가장 중요한 요소는 무엇입니까?

512-50 문제 67

시나리오: 대부분의 산업은 데이터 보호 및 개인 정보 보호 의무를 충족하기 위해 여러 정부 규정 및/또는 산업 표준을 준수해야 합니다.
별도의 규정 및/또는 표준 내에서 발견되는 공통 요소를 설명하는 입증된 방법은 무엇입니까?

512-50 문제 68

시나리오: 새로운 CISO는 해당 섹션에서 진행 중인 모든 정보 보안 프로젝트에 대해 알렸습니다.
두 개의 프로젝트가 일정보다 1년 이상 지연되고 예산을 초과합니다.
프로젝트 관리에 대한 모범 비즈니스 사례를 사용하여 프로젝트가 조직 목표와 올바르게 일치하는지 확인합니다. 다음으로 확인해야 할 사항은 무엇입니까?

512-50 문제 69

시나리오: 조직에서 최근 CISO를 임명했습니다. 이것은 조직의 새로운 역할이며 기업 수준에서 보안을 일관되게 다루어야 할 필요성이 증가하고 있음을 나타냅니다. 이 새로운 CISO는 기술과 경험에 자신감이 있지만 끊임없이 방어적이며 IT 보안 중심 의제를 발전시킬 수 없습니다.
CISO는 여러 기술 통제를 구현할 수 있었고 정보 기술 팀에 영향을 미칠 수 있었지만 나머지 조직에는 영향을 미치지 못했습니다. 조직적 관점에서 다음 중 이에 대한 가능한 이유는 무엇입니까?

512-50 문제 70

다음 중 IT 보안 프로젝트의 이해 관계자가 아닌 것은 무엇입니까?