منذ ساعتين
أهلا بك عزيزي المتابع لموقع (journey for learn) نقدم دورات بكوبونات متاحة لاول 1000 تسجيل مجاني فقط وكوبونات اخري لفترة محدودة فاذا كنت تريد ان تحصل علي كل الكورسات علي موقعنا وان تكون اول المسجلين في الكورسات المجانية قم بتسجيل الدخول أوقم بالدخول علي وسائل التواصل الاجتماعي وخصوصا التليجرام نوضح الوصف المختصر والطويل للدورات لكي تعرف الدروس التي سوف تتعلمها بسهولة ويسر :
تغطية تفصيلية لمجال الاختبار للحصول على شهادة الاعتماد المعتمدة في التحكم في المخاطر ونظم المعلومات (CRISC)، يجب عليك إثبات الإتقان في أربعة مجالات أساسية. تتوافق المواد التدريبية الخاصة بي بدقة مع أوزان اختبار ISACA الرسمي:- تقديم خدمات نظم المعلومات والتكنولوجيا (30%): إتقان التصميم والنشر والدعم المستمر لخدمات تكنولوجيا المعلومات، بما في ذلك إدارة الحوادث والتغيير.
- تقييم المخاطر وتحديدها وتحليلها وتخفيفها (22%): تحديد مخاطر الأعمال والتكنولوجيا وتطبيق أطر عمل مثل COSO وCOBIT للتخفيف منها.
- تكنولوجيا المعلومات والتكنولوجيا إدارة البنية التحتية والعمليات (22%): إدارة عمليات تكنولوجيا المعلومات ودورات حياة التطبيقات وإدارة البيانات مع ضمان استمرارية الأعمال.
- حوكمة وإدارة البنية التحتية للتكنولوجيا (14%): حوكمة أصول تكنولوجيا المعلومات وإدارة التكوين وإجراءات الاستجابة للحوادث.
- اقتناء نظم المعلومات وتطويرها وتنفيذها وصيانتها (12%): إدارة دورة حياة أنظمة المعلومات بدءًا من العناية الواجبة والمتطلبات إلى التنفيذ.
- السؤال 1: أي مما يلي هو السبب الرئيسي الذي يدفع ممارس المخاطر لاستخدام إطار عمل إدارة المخاطر مثل COBIT؟
- أ. للتأكد من إزالة جميع المخاطر المحددة تمامًا من البيئة.
- ب. لتوفير نهج موحد ومنظم لتحديد وإدارة مخاطر تكنولوجيا المعلومات.
- ج. لأتمتة عملية الاستجابة للحوادث دون تدخل بشري.
- د. لاستبدال الحاجة إلى عمليات التدقيق الداخلي وفحوصات الامتثال التنظيمي.
- هـ. لتقليل تكلفة البنية التحتية لتكنولوجيا المعلومات بنسبة 50% خلال السنة الأولى.
- و. لتقديم قائمة بالموردين المعتمدين مسبقًا لبرامج الأمان.
- الإجابة الصحيحة: ب
- الشرح:
- ب (صحيح): توفر أطر العمل لغة ومنهجية متسقة ومعايير الصناعة لضمان أن تكون إدارة المخاطر شاملة وقابلة للتكرار.
- أ (غير صحيح): نادرًا ما يمكن "القضاء على المخاطر تمامًا"؛ الهدف هو إدارتها ضمن مدى تقبل المنظمة للمخاطرة.
- ج (غير صحيح): توفر أطر العمل التوجيه، ولكن الأتمتة هي أداة/عملية، وليست السبب الرئيسي لاستخدام إطار العمل.
- د (غير صحيح): تكمل أطر العمل عمليات التدقيق والامتثال؛ فهي لا تحل محلها.
- هـ (غير صحيح): على الرغم من أن الكفاءة قد تتحسن، فإن النسب المئوية المحددة لخفض التكاليف ليست الهدف الأساسي لإطار عمل المخاطر.
- و (غير صحيح): أطر العمل محايدة للبائع ولا تقدم توصيات محددة بشأن المنتج.
- السؤال 2: خلال مرحلة "الاكتساب" لنظام المعلومات، ما هي الخطوة الأكثر أهمية لضمان المخاطر على المدى الطويل التخفيف؟
- أ. اختيار المورد صاحب العرض الأقل لتوفير رأس المال.
- ب. إجراء العناية الواجبة الشاملة وتقييم مخاطر النظام.
- ج. تخطي مرحلة إدارة المتطلبات لتسريع النشر.
- د. التأكد من أن النظام يتمتع بواجهة المستخدم الرسومية الأكثر تقدمًا.
- هـ. الاستعانة بمستشارين خارجيين لإدارة النظام لأجل غير مسمى.
- و. تخزين جميع الوثائق في خزانة فعلية غير متصلة بالإنترنت.
- الإجابة الصحيحة: ب
- الشرح:
- ب (صحيح): يتيح تحديد المخاطر أثناء مرحلة الاستحواذ دمج عناصر التحكم مبكرًا، وهو ما يعد أكثر فعالية من حيث التكلفة من إصلاحها لاحقًا.
- أ (غير صحيح): قد يأتي أقل عرض أسعار مع مخاطر أعلى على المدى الطويل أو تكاليف صيانة مخفية.
- ج (غير صحيح): إدارة المتطلبات ضرورية لضمان النظام. يلبي احتياجات العمل والأمن.
- د (غير صحيح): تصميم واجهة المستخدم هو عامل قابلية للاستخدام، وليس عنصر تحكم أساسي لتخفيف مخاطر الاستحواذ.
- هـ (غير صحيح): بينما يساعد المستشارون، فإن المسؤولية الأساسية للمؤسسة هي تقييم النظام والإشراف عليه.
- و (غير صحيح): التوثيق الآمن أمر جيد، لكنه لا يخفف من المخاطر الوظيفية للنظام نفسها.
- السؤال 3: تواجه الشركة فشلًا كبيرًا في الخادم. ما هي العملية المسؤولة عن استعادة الخدمات في أسرع وقت ممكن لتقليل تأثير الأعمال؟
- أ. إدارة التغيير.
- ب. إدارة القدرات.
- ج. إدارة الحوادث.
- د. الإدارة المالية.
- ه. وضع علامات على الأصول.
- و. إدارة محفظة المشاريع.
- الإجابة الصحيحة: ج
- الشرح:
- ج (صحيح): الهدف الأساسي لإدارة الحوادث هو استعادة تشغيل الخدمة العادي في أسرع وقت ممكن.
- أ (غير صحيح): تتحكم إدارة التغيير في دورة حياة التغييرات لتقليل التعطيل ولكنها ليست الاستجابة الأساسية للفشل.
- ب (غير صحيح): تضمن إدارة القدرات أن تكون موارد تكنولوجيا المعلومات بالحجم المناسب للمستقبل. الاحتياجات.
- د (غير صحيح): تتعامل الإدارة المالية مع إعداد الميزانية والمحاسبة لخدمات تكنولوجيا المعلومات.
- هـ (غير صحيح): يساعد وضع علامات على الأصول في تحديد الخادم ولكنه لا يستعيد الخدمة.
- و (غير صحيح): يدير PPM اختيار المشاريع وتحديد أولوياتها، وليس حالات الفشل التشغيلية.
- يمكنك إعادة إجراء الاختبارات عدة مرات كما تريد
- هذا بنك أسئلة أصلي ضخم
- يمكنك الحصول على الدعم من المدرسين إذا كانت لديك أسئلة
- يحتوي كل سؤال على شرح مفصل
- متوافق مع الهاتف المحمول مع تطبيق Udemy
- ضمان استرداد الأموال لمدة 30 يومًا إذا لم تكن راضيًا
ما هي المتطلبات الأساسية لدخول الدورة والتسجيل فيها على موقعنا؟ رحلة التعلم:
(احصل على الدورة للدخول إلى الموقع والتسجيل)
يجب أن يكون لديك بريد إلكتروني (حساب بريد) تتذكره لنفسك وأيضًا يجب أن تتذكر كلمة مرور البريد الإلكتروني الذي ستسجل به ، وإذا لم يكن لديك حساب بريد إلكتروني ، فمن الأفضل إنشاء حساب (Gmail)
0 تعليقات
تسجيل دخول
دورات مشابهة