企業は、政府のポリシーに準拠するために制御を実装する際に、次のセキュリティ要件を満たす必要があります。
* システム ドキュメント リポジトリへのアクセスには MFA が有効になっている必要があります。
* 継続的なリスク監視はシステムダッシュボードに表示する必要があります。
* スタッフは定期的なタスクに関する電子メール通知を受信する必要があります。
これらすべての要件を最もよく満たすのは次のどれですか?
ある組織が新しいソフトウェアの導入を計画しています。プロジェクトマネージャーは、導入ライフサイクルの様々なフェーズに関与する役割のリストを作成します。プロジェクトマネージャーは、これらの役割を追跡するために、以下のどれを使用すべきでしょうか?
ある組織は、新たなソーシャルエンジニアリング攻撃やフィッシング攻撃への対策トレーニングに注力しています。この組織が最も懸念しているのは、次のうちどれですか?
最近のモデムレポートを精査していたセキュリティ担当者は、複数の従業員が採用担当者を装った同一人物から連絡を受けていたことを発見した。このタイプの相関関係を最もよく表しているのは次のうちどれか?
金融業界の複数の企業が同様の事件の影響を受けた後、脅威インテリジェンスと攻撃に使用されたマルウェアに関する情報を共有しました。これらの攻撃が同一の攻撃者によって行われているかどうかを判断するために、企業は次のうちどれを行うべきでしょうか?
ある組織は、すべてのインスタンスにわたって安全なクラウドアーキテクチャを実装したいと考えています。以下の要件が与えられています。
標準的なネットワークテンプレートを確立する。
導入は一貫性のあるものでなければならない。
セキュリティポリシーは、大規模に変更できるものでなければならない。
以下の技術のうち、これらの要件を満たすものはどれですか?
ある製造工場がITサービスを更新しています。議論の中で、上級管理チームは以下の検討事項のリストを作成しました。
* スタッフの離職率は高く、季節によって異なります。
* 過酷な条件によりエンドポイントが損傷することがよくあります。
* ダウンタイムによる損失を最小限に抑える必要があります。
* 規制によるデータ保持要件が存在します。
次のどれが考慮事項に最も適していますか?
ある組織が、複数のアプリケーションからのレコードを一元管理する新しいデータレイクを導入しようとしています。設計段階で、セキュリティアーキテクトは以下の要件を特定しました。
* データの感度レベルが異なります。
* 認証後、ステートレスなAPI呼び出しを通じてデータにアクセスする必要があります。
* ユーザーによってアクセスできるデータセットは異なります。
これらの要件を最適に満たすために、建築家は以下のうちどれを実施すべきでしょうか?