
[2025年02月16日] CISSP-ISSEP日本語のPDF問題集にはあなたに不可欠なCISSP-ISSEP日本語試験解答を合格に繋ぐ!
CISSP-ISSEP日本語のPDF解答で完璧な予見CISSP-ISSEP日本語練習試験問題
質問 # 116
割り当てられた IA コントロールの実装状況の評価に基づいて運用するための一時的な承認は次のどれですか。
- A. IATT
- B. ここ
- C. ATO
- D. ダト
正解:B
質問 # 117
あなたは、BlueWell Inc. のセキュリティ エンジニアとして働いています。あなたによると、次の DITSCAPNIACAP モデルのフェーズは、プロジェクトの開始時、またはレガシー システムの最初の C&A 作業時に発生します。
- A. 定義
- B. 検証
- C. 認定後
- D. 検証
正解:A
質問 # 118
NIST が実施する次の協力プログラムのうち、小規模製造業者に技術およびビジネス支援を提供する地域センターの全国ネットワークを提供するものはどれですか。
- A. 製造拡張パートナーシップ
- B. 先端技術プログラム
- C. ボルドリッジ国家品質プログラム
- D. NIST 研究所
正解:A
質問 # 119
請負業者のみで構成されるチームによってサポートされているプログラムの監督を担当するのは、次の個人のうちのどれですか?
- A. システム所有者
- B. シニアアナリスト
- C. 連邦プログラムマネージャー
- D. 品質保証マネージャー
正解:C
質問 # 120
あなたは組織でプロジェクト マネージャーとして働いています。あなたはプロジェクト実行の最終段階に近づき、最終的なリスクの監視と制御活動に目を向けています。プロジェクト アーカイブについて、リスクの監視と制御の出力は次のどれですか。
- A. 要求された変更
- B. 定量的なリスク分析
- C. リスク監査
- D. 定性的リスク分析
正解:A
質問 # 121
現在利用可能な国防総省および政府資金による科学、技術、エンジニアリング、ビジネス関連情報の最大の中心的なリソースとして国防総省コミュニティにサービスを提供している機関は次のどれですか?
- A. DISA B。
ダイアップ - B. DTIC
- C. DARPA
正解:C
質問 # 122
次の個人は上級管理者の一員であり、個々のシステムの認可、エンタープライズ ソリューションの承認、セキュリティ ポリシーの確立、資金の提供、およびすべてのレベルでのリスクの理解を維持する責任を負います。各正解は完全なソリューションを表します。該当するものをすべて選択してください。
- A. 上級情報セキュリティ責任者
- B. AO 指定代表者
- C. 認可担当者
- D. ユーザー代表者
- E. 最高情報責任者
正解:A、B、C、E
質問 # 123
空欄に適切な語句を入力してください。_________________ は、標準プロセス、一連のアクティビティ、一般的なタスク、および管理構造を作成することにより、システムを検証および認定するために使用されます。
- A. ディツカプニアキャップ
正解:A
質問 # 124
空欄に適切な語句を入力してください。 ________ は製品の承認済みビルドであり、単一のコンポーネントまたはコンポーネントの組み合わせになります。
- A. 開発ベースライン
正解:A
質問 # 125
次の個人のうち、請負業者のみで構成されるチーム、または請負業者だけで構成されるチームによってサポートされるプログラムの監督に責任を負うのは誰ですか?
- A. システム所有者
- B. シニア アナリスト
- C. 品質保証マネージャー
- D. 連邦プログラム マネージャー
正解:D
質問 # 126
FIPS 199 では、組織に対する潜在的な影響の 3 つのレベルを定義しています。次の潜在的な影響レベルのうち、組織の運営、組織の資産、または個人に対する悪影響が限定的であるのはどれですか。
- A. 中
- B. 中程度
- C. 高
- D. 低い
正解:D
質問 # 127
IATF モデルによって定義されている原則は次のどれですか。各正解は完全な解決策を表します。該当するものをすべて選択してください。
- A. 問題領域は、顧客の使命やビジネス ニーズによって定義されます。
- B. 定義、設計、実装されたシステムのセキュリティがセキュリティのニーズをどの程度満たしているか。
- C. システム エンジニアと情報システム セキュリティ エンジニアは、問題空間によって駆動されるソリューション空間を定義します。
- D. 問題スペースと解決策スペースを常に分離してください。
正解:A、C、D
質問 # 128
あなたのプロジェクトは、植物灌漑システムを扱う農業ベースのプロジェクトです。あなたは、組織が利益を上げるために使用できる副産物をプロジェクト内で発見しました。あなたの組織がこの機会を捉えれば、それはどのようなリスク対応の一例となるでしょう。
- A. 悪用
- B. 強化中
- C. 日和見的
- D. 正
正解:A
質問 # 129
機能要件タスクによって説明される要素は次のどれですか? それぞれの正解は完全なソリューションを表します。該当するものをすべて選択してください。
- A. 精度
- B. カバレッジ
- C. 品質
- D. 数量
正解:B、C、D
質問 # 130
「ライフサイクル プロセス概念の定義」タスクのサブタスクは次のどれですか。各正解は完全なソリューションを表します。該当するものをすべて選択してください。
- A. 職員
- B. トレーニング
- C. コントロール
- D. 人員
正解:A、B、D
質問 # 131
承認担当者は承認者の役割を果たします。権限を与える職員の責任は何ですか。各正解は完全な解決策を表します。該当するものをすべて選択してください。
- A. セキュリティ状況レポートと重要なセキュリティ文書のレビュー
- B. 組織の情報システムのセキュリティ体制の確認
- C. 組織の継続的な監視プログラムの確立と実施
- D. 再認可の要件を決定し、必要に応じて情報システムを再認可する
正解:A、B、D
質問 # 132
次のどの DoD ポリシーによれば、DoD の機密情報と非機密情報の両方を処理するすべてのシステムで DITSCAP の実装が必須ですか?
- A. DoD 8500.1 (IAW)
- B. DoD 8510.1-M DITSCAP
- C. DoDI 5200.40
- D. 国防総省 8500.2
正解:A
質問 # 133
次の登録タスクのうち、システムに C&A サポートが必要であることを DAA、認証者、およびユーザー代表者に通知するものはどれですか?
- A. 登録タスク 2
- B. 登録タスク 1
- C. 登録タスク 4
- D. 登録タスク 3
正解:A
質問 # 134
プライベート ユーザーやシステム データよりもエンタープライズ データやコミュニティ データを増やすには、次のネット中心データ戦略の目標のうちどれが必要ですか。各正解は完全なソリューションを表します。該当するものをすべて選択してください。
- A. 可視性
- B. アクセシビリティ
- C. 相互運用性
- D. 理解可能性
正解:A、B
質問 # 135
DITSCAP C&A のフェーズ 2 は検証として知られています。この段階の目標は、認定試験と認定のための完全に統合されたシステムを取得することです。このフェーズのプロセス アクティビティは何ですか。各正解は完全なソリューションを表します。該当するものをすべて選択してください。
- A. システム開発
- B. 分析結果の評価
- C. SSAA の改良の構成
- D. 認証分析
- E. 登録
正解:A、B、C、D
質問 # 136
次の CNSS 発行物のうち、ポリシーの実装方法を説明しているもの、またはポリシーの方法を規定しているものはどれですか。
- A. 助言覚書
- B. ポリシー
- C. ディレクティブ
- D. 指示
正解:D
質問 # 137
次の専門家のうち、組織の構成管理プロセスにモニターの役割を果たし参加しているのは誰ですか?
- A. 共通コントロールプロバイダー
- B. 上級機関情報セキュリティ責任者
- C. 最高情報責任者
- D. 承認担当者
正解:A
質問 # 138
......
CISSP-ISSEP日本語リアル試験問題と正確なCISSP-ISSEP - Information Systems Security Engineering Professional (CISSP-ISSEP日本語版)のPDF解答:https://jp.fast2test.com/CISSP-ISSEP-JPN-premium-file.html