512-50 문제 36

신용 카드 정보, 의료 데이터 및 정부 기록은 모두 다음의 예입니다.

512-50 문제 37

보안 담당자가 취약점 검색 프로그램을 구현하려고 합니다. 담당자는 조직의 대규모 IT 인프라 내 취약성 복원 상태에 대해 확신이 없습니다. 시스템 취약성에 대한 현실적인 관점을 유지하면서 스캔 데이터 출력을 최소화하는 가장 좋은 방법은 무엇입니까?

512-50 문제 38

CIO는 특히 조직 외부의 제3자와 데이터를 공유할 때 데이터를 안전하게 공유하기를 원합니다. 캡슐화 및 암호화를 사용하여 네트워크 경계를 확장하는 기능을 제공하는 프로토콜은 무엇입니까?

512-50 문제 39

NIST(National Institute of Standards and Technology) SP 800-30 표준에 따라 위험 관리 방법론을 만드는 두 번째 단계는 무엇입니까?

512-50 문제 40

조직의 취약성 관리 프로그램 내에서 누가 교정 조치를 시행할 책임이 있습니까?