최신 CISSP Concentrations CISSP-ISSEP-JPN 무료샘플문제:
1. システム仕様の次のカテゴリのうち、システムのコンポーネントで実行されるサービスをカバーする技術要件を説明するものはどれですか?
A) プロセス仕様
B) 材料仕様
C) 製品仕様
D) 開発仕様
2. 分散型サービス拒否(DDoS)攻撃の主な特徴は、
A) 弱い認証を悪用してネットワークに侵入します。
B) シグネチャ分析で検出できます。
C) ウイルスやワームと混同されることがよくあります。
D) 通常のネットワーク アクティビティのようです。
3. プロジェクト チームは、対応が必要なプロジェクト リスクを特定しました。リスクはリスク レジスタに記録されており、プロジェクト チームはリスク イベントに対する潜在的なリスク対応について話し合っています。イベントは数か月間は発生しないと思われますが、発生する可能性は高いです。特定されたリスク イベントに対する有効な対応は次のどれですか。
A) リスク監査
B) 是正措置
C) アーンドバリュー管理
D) 技術的パフォーマンス測定
4. 機能分析プロセスは、システム要件を詳細な機能基準に変換するために使用されます。機能分析プロセスの要素は次のどれですか? それぞれの正解は完全なソリューションを表します。該当するものをすべて選択してください。
A) システム要件を達成するために必要な、システム全体の動作をモデル化します。
B) トップダウンとボトムアップのアプローチによる検証を使用します。
C) 機能要件を個別のタスクまたはアクティビティに分解します。焦点は機能やコンポーネントではなく、テクノロジにあります。
D) テクノロジやコンポーネントに縛られないコンセプトと代替案を開発します。
5. 継続的な監視は、セキュリティ認証および認定プロセスの 4 番目のフェーズです。
継続的モニタリング プロセスではどのようなアクティビティが実行されますか? それぞれの正解は完全なソリューションを表します。該当するものをすべて選択してください。
A) ステータス報告とドキュメント
B) 構成管理と制御
C) セキュリティ認定決定
D) 情報システムの変更に対するセキュリティ管理監視と影響分析
E) セキュリティ認定文書
질문과 대답:
질문 # 1 정답: A | 질문 # 2 정답: D | 질문 # 3 정답: B | 질문 # 4 정답: A,B,D | 질문 # 5 정답: A,B,D |