Pertanyaan
30. Which of the following activities are E2E cyber security management capabilities required by MS projects? A. Security requirement delivery feasibility analysis B. Contract requirement interpretation and risk assessment C. Security control measure design and implementation D. customer network security audit E. Cyber security operation management F. Emergency plan and security incident response G. Customer network cyber security vulnerability scanning
Solusi
Jawaban
**A. Security requirement delivery feasibility analysisB. Contract requirement interpretation and risk assessmentC. Security control measure design and implementationE. Cyber security operation managementF. Emergency plan and security incident response
Penjelasan
**Dalam konteks manajemen keamanan cyber E2E (End-to-End) untuk proyek MS (Microsoft), beberapa kemampuan yang diperlukan meliputi:- **Analisis kelayakan pengiriman persyaratan keamanan (A):** Memastikan bahwa persyaratan keamanan dapat diimplementasikan dan memenuhi standar yang ditetapkan. - **Interpretasi persyaratan kontrak dan penilaian risiko (B):** Memahamiatan kontrak terkait keamanan dan menilai risiko yang terkait. - **Desain dan implementasi langkah-langkah pengendalian keamanan (C):** Membuat dan menerapkan langkah-langkah untuk melindungi sistem dan data. - **Manajemen operasi keamanan cyber (E):** Mengawasi dan mengelola operasi keamanan secara berkelanjutan. - **Rencana darurat dan respons insiden keamanan (F):** Menyediakan rencana untuk menangani insiden keamanan dan memastikan respons yang cepat dan efektif.**