
ISACA Certified Information Security Manager (CISM中文版) - CISM 中文 Exam Questions
QUESTION NO: 1
某组织认为修复关键应用程序中的安全漏洞成本过高,难以承受,但该漏洞对业务影响重大。以下哪项是最佳的风险应对措施?
某组织认为修复关键应用程序中的安全漏洞成本过高,难以承受,但该漏洞对业务影响重大。以下哪项是最佳的风险应对措施?
Correct Answer: D
QUESTION NO: 2
以下哪项是高层管理人员审查信息安全报告的主要原因?
以下哪项是高层管理人员审查信息安全报告的主要原因?
Correct Answer: B
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 3
當選擇緩解風險處理方法時,下列哪一個角色負責有效實施所選的處理方法?
當選擇緩解風險處理方法時,下列哪一個角色負責有效實施所選的處理方法?
Correct Answer: D
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 4
一家医疗机构获悉其第三方供应商发生数据泄露事件。该机构的信息安全经理首先应该采取以下哪项措施?
一家医疗机构获悉其第三方供应商发生数据泄露事件。该机构的信息安全经理首先应该采取以下哪项措施?
Correct Answer: B
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 5
以下哪项是帮助员工了解其信息安全责任的最有效方法?
以下哪项是帮助员工了解其信息安全责任的最有效方法?
Correct Answer: C
Explanation: Only visible for Pass4Test members. You can sign-up / login (it's free).
QUESTION NO: 6
在报告安全事件后,下一步应该采取以下哪项措施?
在报告安全事件后,下一步应该采取以下哪项措施?
Correct Answer: B
QUESTION NO: 7
在将信息安全战略与组织目标相协调时,以下哪些人能够提供最相关的意见?
在将信息安全战略与组织目标相协调时,以下哪些人能够提供最相关的意见?
Correct Answer: B
QUESTION NO: 8
以下哪种方法是管理用户访问权限以确保与数据分类保持一致的最佳方法?
以下哪种方法是管理用户访问权限以确保与数据分类保持一致的最佳方法?
Correct Answer: C




