CISM 문제 21

한 조직이 정보 보안 공격으로 손실을 입은 후 사후 분석을 수행하기로 결정했습니다. 이 분석의 주요 목적은 다음과 같아야 합니다.

CISM 문제 22

조직에서 고객 관계 관리(CRM)를 타사 서비스 제공업체에 아웃소싱할 계획입니다. 다음 중 조직에서 가장 먼저 수행해야 하는 작업은 무엇입니까?

CISM 문제 23

비즈니스 크리티컬 애플리케이션에서 사용자 액세스는 다음에 의해 승인되어야 합니다.

CISM 문제 24

정보 보안 조직은 주로 다음을 수행해야 합니다.

CISM 문제 25

성숙한 사고 대응 프로그램을 갖춘 조직은 모든 ​​주요 정보 보안 사고에 대해 사고 후 검토를 수행합니다. 이러한 검토의 주요 목표는 다음과 같아야 합니다.