712-50 문제 141

다음 중 비즈니스 모델 및 프로세스의 일부로 개인 식별 정보(PII)를 호스팅하고 사용하는 조직에서 공식적인 위험 관리 프로세스를 따르는 주된 이유는 무엇입니까?

712-50 문제 142

보안 담당자가 취약점 검사 프로그램을 구현하려고 합니다. 해당 담당자는 조직의 대규모 IT 인프라 내 취약성 복원력 상태를 확신하지 못합니다.
시스템 취약성에 대한 현실적인 시각을 유지하면서 스캔 데이터 출력을 최소화하는 가장 좋은 접근 방식은 무엇입니까?

712-50 문제 143

시나리오: 중요한 서버가 조직의 인트라넷 내에서 비정상적인 동작의 징후를 나타냅니다. 초기 정보는 시스템이 외부 개체로부터 공격을 받고 있음을 나타냅니다. CISO(최고 정보 보안 책임자)로서 귀하는 IRT(사고 대응팀)를 배치하여 이 사고의 세부 사항을 파악하고 팀에 제공되는 정보에 따라 조치를 취하기로 결정했습니다.
대응의 어떤 단계에서 팀은 원본 데이터를 변경하지 않고 영향을 받는 시스템에서 정보를 추출합니까?

712-50 문제 144

시나리오: 귀하의 회사에는 전 세계 운영을 위한 암호화된 통신 링크가 많이 있습니다. 대칭 키를 모든 위치에 물리적으로 배포하는 것은 관리상 부담이 되는 것으로 입증되었지만 다른 대안보다 대칭 키가 선호됩니다.
고용주를 위해 대칭 키를 배포하는 데 따른 관리 부담을 어떻게 줄일 수 있습니까?

712-50 문제 145

회사의 CISO로서 귀하는 다음 사항에 상응하는 정보 자원 보호에 대한 책임이 있습니다.