새로운 애플리케이션 시스템의 위험 평가를 시작하는 것이 가장 적절한 개발 단계는 무엇입니까?
정답: A
새로운 애플리케이션 시스템을 개발할 때 가능한 한 빨리 위험을 해결해야 합니다. 어떤 경우에는 식별된 위험이 설계 변경을 통해 완화될 수 있습니다. 설계가 이미 시작될 때까지 필요한 변경 사항이 식별되지 않으면 그러한 변경 사항이 더 비쌉니다. 이러한 이유로 설계, 개발 또는 테스트 단계에서 위험 평가를 시작하는 것은 최상의 솔루션이 아닙니다.
CISM 문제 42
다음 중 기술 변화에 따라 거의 변경되지 않는 것은?
정답: C
설명 정책은 높은 수준의 목표 설명입니다. 높은 수준의 특성과 광범위한 작동 원칙에 대한 설명으로 인해 주기적인 변경의 영향을 덜 받습니다. 기술 변화의 영향에 따라 보안 표준과 절차, 지침을 수정하고 업데이트해야 합니다.
CISM 문제 43
다음 중 대규모 네트워크가 취약한 주요 이유는 무엇입니까?
정답: B
CISM 문제 44
다음 중 위험 분석의 범위를 가장 잘 설명한 것은?
정답: B
섹션: 정보 위험 관리 설명: 위험 분석에는 모든 조직 활동이 포함되어야 합니다. 시스템의 하위 집합이나 시스템 및 인프라에만 국한되어서는 안 됩니다.