機密データ2020を保護するために何が真実ですか?
機密データを保護するために正しいのはどれですか? 機密扱いの資料は、使用しない場合はGSA承認の容器に保管されます.
機密情報を保護するための良い習慣は何ですか?
機密情報を保護するための良い習慣はどれですか? 分類されたすべての資料に適切なマークを付けて、適切なラベル付けを確実にします。国家安全保障に深刻な損害を与えると合理的に予想される情報には、どの分類レベルが与えられていますか?
CACを保護するための最良の方法は何ですか?
CACの情報を保護するために、PINを他人に教えたり、簡単に見つけられる場所に書き留めたりしないでください。 PINは常に安全に保管する必要があります、社会保障番号と同じように。
機密として分類された情報の不正な開示が合理的に引き起こすと予想されるのは、次のうちどれですか?
機密情報の許可されていない開示は、合理的に引き起こされると予想される可能性があります 国家安全保障への損害。秘密情報の許可されていない開示は、国家安全保障に深刻な損害を与えると合理的に予想される可能性があります。
SCP財団-説明
機密情報の3つのレベルは何ですか?
米国政府は、特定の情報の機密性を指定するために3つのレベルの分類を使用しています。 機密、秘密、極秘。最下位レベルの機密情報は、公開された場合に米国の国家安全保障に損害を与える可能性のある情報を示します。
情報分類の3つのレベルは何ですか?
米国の情報システムの分類には、3つの分類レベルがあります -極秘、秘密、機密- これらはEO12356で定義されています。
インターネット上で機密扱いの政府データを見つけた場合の最善の対応は何ですか?
インターネット上で機密扱いの政府データを見つけた場合の最善の対応は何ですか?ノート WebサイトのURLなどの識別情報、およびセキュリティPOCに状況を報告します。
スピアフィッシングから保護するのに役立つものは何ですか?
スピアフィッシングから身を守る方法
- 最新のセキュリティパッチを使用して、システムを最新の状態に保ちます。 ..。
- あなたが持っている機密の会社情報を暗号化します。 ..。
- DMARCテクノロジーを使用します。 ..。
- 可能な限り、多要素認証を実装します。 ..。
- サイバーセキュリティを企業の焦点にします。
悪意のあるコードの例をいくつか挙げてください。
一般的なシステムの脆弱性を利用して、悪意のあるコード例には次のものが含まれます。 コンピュータウイルス、ワーム、トロイの木馬、論理爆弾、スパイウェア、アドウェア、およびバックドアプログラム。感染したWebサイトにアクセスしたり、不正な電子メールリンクや添付ファイルをクリックしたりすることは、悪意のあるコードがシステムに侵入する方法です。
リムーバブルメディアのルールはどれですか?
政府のシステムを保護するためのリムーバブルメディア、その他のポータブル電子デバイス(PED)、およびモバイルコンピューティングデバイスのルールは何ですか? 組織のシステムで個人所有/非組織のリムーバブルメディアを使用しないでください.
これはセキュリティのベストプラクティスを表していますか?
ソーシャルネットワーキングを使用する場合のセキュリティのベストプラクティスはどれですか? 利用可能なプライバシー設定の理解と使用.
分類されたデータには何が必要ですか?
機密データへのアクセスには通常、 アクセスが要求される分類されたデータの機密性に関連する正式なセキュリティクリアランスレベル。最も敏感なものから最も敏感でないものまで、これらのレベルには、極秘、秘密、機密、および公的信頼が含まれます。
セキュリティバッジはいつ表示する必要がありますか?
機密情報隔離施設で保護バッジを表示するのはいつ適切ですか? いつでも施設はいつですか.
Cpconはいくつありますか?
INFOCONのしくみ。 INFOCONは 5つのレベル (以下を参照)通常の状態から一般的な攻撃への対応に至るまで。 FPCONと同様に、これらの条件は基地ごと、コマンドごと、さらには作戦劇場間でも異なる場合があります。
どの分類レベルが情報に与えられますか?
秘密:情報に適用される分類レベル。情報の許可されていない開示は、元の分類機関が識別または説明できる国家安全保障に深刻な損害を与えると合理的に予想される可能性があります。
スピアフィッシングの例は何ですか?
例1: 攻撃者は、ターゲットに「更新された従業員ハンドブック」に署名するように促しています。」?これは、攻撃者がHRで働くふりをして、ターゲットに新しい従業員ハンドブックに署名するように勧めているスピアフィッシングメールの例です。
テールゲーティングはスピアフィッシングですか?
スピアフィッシングや捕鯨を含むフィッシング攻撃のように、これは情報セキュリティの信用詐欺であり、許可を得ていない人が制限された領域や情報にアクセスできるようにすることを目的としています。
あなたの休暇の詳細を投稿するのに最も安全な時間は何ですか?
「休暇に関連するものを投稿するのに最も安全な時期は 休暇から戻ったときセントジョセフ郡サイバー犯罪ユニットのディレクターであるミッチ・カイザー氏は、次のように述べています。彼らは、人が住んでいて、おそらく誰かに直面している家に来たくないのです。
機密データが使用されていない場合どのようにクイズレットを保護できますか?
(流出)機密データが使用されていない場合、どのように保護できますか? 機密データをGSA承認の保管庫/コンテナに適切に保管する。 (流出)同僚は毎年ビーチで休暇を過ごし、結婚して4人の父親であり、仕事の質が悪いこともあり、一緒に仕事をするのは楽しいです。
モバイルコンピューティングデバイスを持って旅行するときのベストプラクティスは何ですか?
モバイルコンピューティングデバイスを持って旅行するときのベストプラクティスは何ですか? ラップトップおよびその他の政府提供機器(GFE)の所持を常に維持する。政府提供のコンピューターを使用して個人の電子メールをチェックしたり、その他の仕事に関係のない活動を行ったりすることは、どのような状況で許容されますか?
仕事に関係する場合、何を確認する必要がありますか?
作業にさまざまな種類のスマートカードセキュリティトークンの使用が含まれる場合、何を確認する必要がありますか?システムごとに適切なトークンを使用して、潜在的なセキュリティ違反を回避します。 ..。 彼女が安全な場所に立ち入ることを許可せず、疑わしい活動を報告してください.
7つの分類レベルは何ですか?
分類の主なレベルは次のとおりです。 ドメイン、王国、門、クラス、目、家族、属、種.
機密事項の4種類は何ですか?
典型的な分類レベル
- トップシークレット(TS)
- ひみつ。
- 信頼。
- 制限付き。
- 正式。
- 未分類。
- クリアランス。
- コンパートメント情報。
4つのデータ分類レベルは何ですか?
通常、データには4つの分類があります。 公開、内部のみ、機密、制限付き.