D-CSF-SC-23 문제 21

조직의 거버넌스 및 위험 관리 프로세스를 구축하는 주요 목적은 무엇입니까?

D-CSF-SC-23 문제 22

식별 기능에는 구체적으로 어떤 범주가 포함되어 있나요?

D-CSF-SC-23 문제 23

PR.MA에 따르면, 한 조직이 12개월 이상 된 모든 로그 파일을 방금 잘라냈습니다. 이를 통해 로깅 서버당 25TB가 확보되었습니다.
거래가 검증된 후 무엇을 업데이트해야 합니까?

D-CSF-SC-23 문제 24

귀사의 네트워크 보안팀은 민감한 정보를 처리하는 손상된 파일 서버에서 일부 데이터가 유출된 위협을 발견했습니다. CSIRT에서 격리를 시작하고 해결해야 합니다. 이 서버는 파일을 저장하는 데만 사용되고 중요한 워크로드를 보유하지 않으므로 서비스 중단은 문제가 되지 않습니다.
회사의 보안 정책에 따라 모든 법의학적 정보를 보존해야 합니다.
데이터 유출을 막고 회사 보안 정책 요구 사항을 준수하려면 어떤 조치를 취해야 합니까?

D-CSF-SC-23 문제 25

위험 관리 전략과 관련하여 임원 수준에서는 어떤 의사소통을 담당해야 합니까?