다음 중 보안 운영 센터의 잠재적 보안 침해에 가장 큰 어려움을 야기하는 것은 무엇입니까?
정답: A
설명 보안 운영 센터(SOC)는 방화벽, 침입 탐지 시스템, 바이러스 백신 소프트웨어 등 다양한 소스에서 발생하는 보안 이벤트를 수집, 저장, 분석 및 상관관계 분석하기 위해 중앙 로깅 서버를 활용합니다. 중앙 로깅 서버는 이벤트의 타임스탬프를 사용하여 분석 및 상관관계 분석을 수행합니다. IT 시스템 시계가 중앙 로깅 서버와 동기화되지 않으면 SOC는 이벤트의 순서와 인과관계를 파악하는 데 어려움을 겪게 되며, 이는 잠재적 보안 침해를 탐지하고 대응하는 능력에 영향을 미칩니다. 따라서 이는 SOC가 잠재적 보안 침해를 인지하는 데 가장 큰 어려움을 야기합니다. 더 이상 공급업체에서 지원하지 않는 운영 체제는 보안 위험을 초래할 수 있지만 격리, 세분화, 모니터링 등의 보상 제어를 적용하여 완화할 수 있습니다.적시에 패치를 배포하지 않는 패치 관리 시스템은 취약성 노출을 증가시킬 수도 있지만 중요한 패치를 우선 순위를 정하고 가능한 한 빨리 적용하여 해결할 수 있습니다.클라우드 서비스를 사용하는 분산형 데이터 센터가 있는 조직은 클라우드 환경의 보안 및 규정 준수를 보장하는 데 어려움을 겪을 수 있지만 클라우드 서비스 제공업체의 보안 기능과 도구를 활용하여 SOC의 가시성과 제어를 강화할 수 있습니다.따라서 이러한 옵션은 SOC가 잠재적인 보안 침해를 인식하는 데 가장 큰 어려움이 아닙니다.참고문헌 = CISM 인증 정보 보안 관리자 학습 가이드, 8장: 보안 운영 및 사고 관리, 2691페이지;CISM 기초: 모듈 4 과정, 1부: 보안 운영 및 사고 관리2;RSI 보안, SOC 팀의 일반적인 과제3; Infosec Matter, 보안 운영 센터: SOC 팀의 과제4
CISM 문제 387
다음 중 조직의 정보 보안 거버넌스 프레임워크가 효과적이라는 것을 보여주는 가장 좋은 증거는 무엇입니까?
정답: B
CISM 문제 388
효과적인 IT 거버넌스를 보장하는 가장 좋은 방법은 다음과 같습니다.
정답: D
효과적인 IT 거버넌스는 이사회와 경영진이 명확한 정책, 목표 및 목적을 설정하고 이를 지속적으로 모니터링하는 하향식 이니셔티브여야 합니다. 규제 문제와 경영 우선순위에 집중하는 것은 상향식 접근 방식으로는 효과적으로 반영되지 않을 수 있습니다. IT 거버넌스는 조직 전체에 영향을 미치며, 단순히 IT 관리에만 국한되지 않습니다. 법무 부서는 전체 거버넌스 프로세스의 일부이지만, 모든 책임을 질 수는 없습니다.