712-50 문제 31

시나리오: 조직은 확립된 모범 사례와 산업 표준을 채택하여 정보 보안을 공식적이고 일관되게 해결하기로 결정했습니다. 이 조직은 소규모 소매 상인이지만 불과 몇 년 안에 수백만 고객의 글로벌 고객 기반으로 성장할 것으로 예상됩니다.
이 글로벌 소매 회사는 신용 카드 결제를 수락할 것으로 예상됩니다. 다음 중 이 조직의 보안 프로그램을 정의할 때 가장 우려되는 것은 무엇입니까?

712-50 문제 32

위험 영향을 평가하는 데 사용되는 두 가지 방법은 무엇입니까?

712-50 문제 33

CISO는 IT 보안 전략 계획을 작성해야 합니다.
다음 중 계획을 작성하기 전에 검토해야 할 가장 중요한 것은 무엇입니까?

712-50 문제 34

새로운 CISO가 회사에서 막 시작했고 CISO의 책상에는 마지막 완전한 정보 보안 관리 감사 보고서가 있습니다. 감사 보고서가 2년이 넘었습니다.
그것을 읽은 후 CISO의 최우선 과제는 무엇입니까?

712-50 문제 35

조직에는 네트워크의 특정 트래픽을 차단하기 위한 명시된 요구 사항이 있습니다. 그만큼
통제의 구현은 제조 프로세스를 방해하고 허용할 수 없는 지연을 야기하여 심각한 수익 차질을 초래할 것입니다. 다음 중 완화 제어를 구현할 수 있을 때까지 위험을 감수할 책임이 가장 큰 것은 무엇입니까?