Este aplicativo é uma coleção de perguntas anteriores do exame de gerenciamento de segurança da informação.
Equipado com perguntas anteriores nos últimos três anos.
Não há anúncios, então você pode se concentrar em seus estudos.
Como pode ser usado offline, você pode estudar gerenciamento de segurança da informação em qualquer lugar.
【problema】
Você pode estudar questões anteriores por idade.
Cada ano é dividido em 10 perguntas, para que você possa aprender em ordem.
Você também pode definir aleatoriamente 10 perguntas cada uma de um ano.
【análise】
Você pode verificar o histórico das perguntas que respondeu e revisar as perguntas que errou.
[Referência]
Exame de gerenciamento de segurança da informação no outono de 2019
Exame de Gerenciamento de Segurança da Informação Primavera 2019
Exame de gerenciamento de segurança da informação no outono de 2018
[Visão geral do sistema de qualificação para o exame de gerenciamento de segurança da informação (trecho do site oficial)]
Este exame certifica as habilidades básicas para contribuir para garantir a segurança da informação da organização por meio do planejamento, operação, avaliação e melhoria da gestão da segurança da informação e para proteger continuamente a organização contra ameaças.
1. Imagem da pessoa-alvo
Como líder de segurança da informação em departamentos que usam sistemas de informação, implemente adequadamente a finalidade e o conteúdo das medidas de segurança da informação necessárias para a execução dos negócios do departamento e das regras de segurança da informação estabelecidas pela organização (regulamentos dentro da organização, incluindo a política de segurança da informação). Uma pessoa que realiza, mantém e melhora a segurança da informação para usar a informação e os sistemas de informação com segurança.
2. Deveres e funções
A fim de realizar, manter e melhorar a situação em que a segurança da informação é garantida no departamento do usuário do sistema de informação, as seguintes funções e papéis serão desempenhados.
(1) Realizar o trabalho necessário para manter a segurança da informação dos ativos de informação do departamento.
(2) Identificar os ativos de informação do departamento, conduzir uma avaliação de risco de segurança da informação e formular contramedidas de risco.
(3) Esclarecer os requisitos para medidas de segurança da informação e continuação da segurança da informação em relação aos ativos de informação do departamento.
(4) Esclarecer os requisitos de segurança da informação necessários para o departamento usuário ao adquirir o sistema de informação associado à promoção da utilização de TI nos negócios do departamento. Além disso, apresentaremos os requisitos de segurança da informação necessários nas atividades onde os próprios departamentos usuários realizam uma parte da promoção da utilização de TI.
(5) Ao terceirizar o trabalho, esclareça os requisitos para medidas de segurança da informação no contrato e verifique o status de implementação.
(6) Garantir a segurança da informação ao usar sistemas de informação departamentais.
(7) Melhorar a conscientização e conformidade com a segurança da informação dos membros do departamento e prevenir a ocorrência de incidentes de segurança da informação, como impropriedades internas.
(8) Quando ocorrer ou for provável que ocorra um incidente de segurança da informação, responderemos adequadamente com base nas regras, leis, diretrizes, padrões de segurança da informação, etc.
(9) Levantar opiniões e problemas relativos à segurança da informação no departamento ou em toda a organização ao departamento responsável.
3. Nível técnico esperado
Os seguintes conhecimentos e habilidades práticas são necessários para realizar, manter e melhorar a situação em que a segurança da informação é garantida nos departamentos que usam sistemas de informação.
(1) Capaz de realizar de forma independente uma parte do gerenciamento de segurança da informação para o departamento.
(2) Ser capaz de responder apropriadamente como um líder de segurança da informação quando um incidente de segurança da informação ocorre ou é provável que ocorra.
(3) Ser capaz de compreender termos e conteúdos básicos relacionados com a informática em geral.
(4) Ter conhecimentos básicos de tecnologia de segurança da informação e regulamentos de segurança da informação, e ser capaz de implementar parte das medidas de segurança da informação do departamento por conta própria ou sob a orientação de superiores.
(5) Coletar tendências e exemplos de organizações de segurança da informação e outras empresas e avaliar a necessidade de aplicá-los ao ambiente do departamento.