An unhandled error has occurred. Reload X

CGRC Certified in Governance Risk and Compliance Practice Test

140 प्रश्न उपलब्ध

परीक्षा: CGRC Certified in Governance Risk and Compliance विवरण: ISC2 GRC प्रमाणन जो IT सुरक्षा शासन, जोखिम प्रबंधन ढांचे, प्राधिकरण प्रक्रियाएँ, और सुरक्षा पेशेवरों के लिए अनुपालन निगरानी को कवर करता है।

करियर के अवसर और वेतन
प्रवेश स्तर $53,330 - $75,330
मध्य-करियर $75,330 - $105,330
वरिष्ठ $103,330 - $145,330
stable बाज़ार
परीक्षा ब्लूप्रिंट
01Advanced TopicsAdvanced concepts and techniques
02Best PracticesIndustry best practices and standards
03Core KnowledgeEssential knowledge areas
04FundamentalsBasic concepts and principles
05Practical ApplicationReal-world application of concepts
परीक्षा विवरण ISC2-CGRC
परीक्षा कोड ISC2-CGRC
विक्रेता ISC2
अक्सर पूछे जाने वाले प्रश्न

CGRC और CISSP के बीच मुख्य अंतर क्या है?

हालांकि दोनों (ISC)² प्रमाणन हैं, CISSP आठ सुरक्षा डोमेन का एक व्यापक, प्रबंधकीय अवलोकन प्रदान करता है। CGRC एक विशिष्ट प्रक्रिया: जोखिम प्रबंधन ढांचा (RMF) और सुरक्षा मूल्यांकन/अधिकारिता में गहरा, विशेषीकृत डुबकी है। CISSP एक सुरक्षा सामान्यज्ञ को प्रमाणित करता है, जबकि CGRC शासन, जोखिम और अनुपालन कार्यान्वयन में एक विशेषज्ञ को प्रमाणित करता है।

क्या मुझे पास करने के लिए NIST RMF के साथ व्यावहारिक अनुभव की आवश्यकता है?

हालांकि यह एक अनिवार्य आवश्यकता नहीं है, लेकिन यह अत्यधिक अनुशंसित है। परीक्षा के प्रश्न RMF के व्यावहारिक स्थितियों में अनुप्रयोग का परीक्षण करने के लिए डिज़ाइन किए गए हैं। जिन उम्मीदवारों के पास प्रत्यक्ष अनुभव नहीं है, उन्हें अपने अध्ययन को विस्तृत केस स्टडी, यदि उपलब्ध हो तो प्रयोगशाला अनुकरण, और वास्तविक दुनिया के सिस्टम सुरक्षा योजनाओं (SSPs) और सुरक्षा मूल्यांकन रिपोर्टों (SARs) की पूरी समीक्षा के साथ पूरक करना चाहिए ताकि प्रक्रिया के ठोस परिणामों को समझा जा सके।

मेरे संदर्भ सामग्री कितनी वर्तमान होनी चाहिए?

अत्यंत वर्तमान। CGRC परीक्षा NIST प्रकाशनों के विशिष्ट संस्करणों (मुख्य रूप से NIST SP 800-37 Rev. 2 में विस्तृत RMF) पर आधारित है। आपको यह सुनिश्चित करना चाहिए कि आप आधिकारिक परीक्षा रूपरेखा में सूचीबद्ध सही संशोधनों का अध्ययन कर रहे हैं। पुराने सामग्री का उपयोग, विशेष रूप से RMF चरणों या नियंत्रण कैटलॉग के संबंध में, गलत उत्तरों की ओर ले जाएगा।

क्या यह प्रमाणन केवल अमेरिकी संघीय सरकार के ठेकेदारों के लिए मूल्यवान है?

नहीं। जबकि RMF एक अमेरिकी संघीय मानक है, शासन, जोखिम प्रबंधन और अनुपालन के अंतर्निहित सिद्धांत सार्वभौमिक हैं। संरचित पद्धति किसी भी विनियमित उद्योग (जैसे, स्वास्थ्य देखभाल, वित्त, ऊर्जा) में सीधे लागू होती है और उन संगठनों द्वारा अत्यधिक मूल्यवान होती है जो NIST मानकों या ISO 27001 जैसे समान ढांचे को अपनाते हैं।

परिदृश्य-आधारित प्रश्नों के लिए अध्ययन करने का सबसे प्रभावी तरीका क्या है?

RMF के प्रत्येक चरण के पीछे के 'क्यों' को समझने पर ध्यान केंद्रित करें। प्रत्येक कार्य के लिए, इसके उद्देश्य, इसके प्रमुख इनपुट और आउटपुट, और कौन सा भूमिका (जैसे, अधिकृत अधिकारी, सिस्टम मालिक, सुरक्षा नियंत्रण मूल्यांकनकर्ता) जिम्मेदार है, जानें। एक परिदृश्य पढ़कर अभ्यास करें और पहचानें: 1) RMF का कौन सा चरण वर्णित किया जा रहा है, 2) कौन सा दस्तावेज़ या कलाकृति बनाई या उपयोग की जा रही है, और 3) अगली तार्किक कार्रवाई क्या होनी चाहिए।

समीक्षाएं और रेटिंग
अभी तक कोई समीक्षा नहीं

इस परीक्षा की समीक्षा करने वाले पहले व्यक्ति बनें!


अपना अनुभव साझा करें