来年施行される新しいセキュリティ規制が発表されました。会社は事業を継続するために、これに準拠する必要があります。会社が次に行うべき活動は次のうちどれですか?
解答を選択
オプションをタップして解答を確認してください。
正解: ギャップ分析.
これが解答である理由
新しいセキュリティ規制が発表され、それに準拠する必要がある場合、最初に行うべき活動は「ギャップ分析」です。ギャップ分析は、現在のセキュリティ体制と新しい規制要件との間の差(ギャップ)を特定するために行われます。これにより、どの部分が不足しており、どのような変更が必要かを明確に把握できます。 「ポリシーレビュー」は、ギャップ分析で特定された不足を埋めるためにポリシーを改訂する段階で必要になりますが、最初ではありません。「セキュリティ手順の評価」も同様に、ギャップ分析後に具体的な手順を見直す際に実施されます。「脅威範囲の縮小」は、リスク管理の一部であり、規制準拠の初期段階で直接行う活動ではありません。
試験に合格 — 終わりのない解答探しなしで
この試験のすべての検証済み問題と解説を1か所で入手し、準備時間を大幅に節約しましょう。1,000以上の認定 · 20以上の言語 · 無料で開始。
試験に早く合格する → カード不要