ISO-IEC-27001-Lead-Auditor-CN 試験問題 1
質問
当社の経営陣は、情報セキュリティマネジメントシステム(ISMS)の導入状況を報告する担当者を社内から指名しました。これらの担当者は、関連するISMSデータの収集、報告書の作成、および必要な情報を経営陣に確実に伝達する責任を負っています。
この方法はISO/IEC 27001の要件を満たしていますか?
当社の経営陣は、情報セキュリティマネジメントシステム(ISMS)の導入状況を報告する担当者を社内から指名しました。これらの担当者は、関連するISMSデータの収集、報告書の作成、および必要な情報を経営陣に確実に伝達する責任を負っています。
この方法はISO/IEC 27001の要件を満たしていますか?
ISO-IEC-27001-Lead-Auditor-CN 試験問題 2
場景 1:Fintive 是一家傑出的線上支付和保護解決方案安全提供者。 Fintive 於 1999 年由 Thomas Fin 在加州聖荷西創立,為線上營運、希望提高資訊安全、防止詐欺並保護 PII 等用戶資訊的公司提供服務。 Fintive的決策和營運流程以以往的案例為中心。他們收集客戶數據,根據情況進行分類並進行分析。該公司需要大量員工才能進行如此複雜的分析。然而,幾年後,協助進行此類分析的技術也取得了進展。現在,Fintive 正計劃使用現代工具聊天機器人來實現模式分析,以即時防止詐騙。該工具也將用於幫助改善客戶服務。
這個最初的想法已傳達給軟體開發團隊,他們支持該想法並被分配從事該專案。他們開始將聊天機器人整合到現有系統中。此外,團隊也為聊天機器人設定了一個目標,即回答 85% 的聊天查詢。
聊天機器人成功整合後,該公司立即將其發布給客戶使用。
然而,聊天機器人似乎存在一些問題。
由於測試不足,並且在訓練階段缺乏向聊天機器人提供的樣本(在訓練階段,聊天機器人本應「學習」查詢模式),因此聊天機器人無法解決用戶查詢並提供正確的答案。此外,當聊天機器人收到無效輸入(例如奇怪的點圖案和特殊字元)時,它會向使用者發送隨機檔案。因此,聊天機器人無法正確回答客戶的查詢,而傳統的客戶支援因聊天查詢而不堪重負,因此無法幫助客戶解決他們的請求。
因此,Fintive 制定了軟體開發政策。該政策規定,無論軟體是內部開發還是外包,在作業系統上實施之前都將經過黑盒測試。
根據該場景,回答以下問題:
在訓練階段測試不充分且缺乏向 Fintive 聊天機器人提供的樣本被視為 1。
參考場景
這個最初的想法已傳達給軟體開發團隊,他們支持該想法並被分配從事該專案。他們開始將聊天機器人整合到現有系統中。此外,團隊也為聊天機器人設定了一個目標,即回答 85% 的聊天查詢。
聊天機器人成功整合後,該公司立即將其發布給客戶使用。
然而,聊天機器人似乎存在一些問題。
由於測試不足,並且在訓練階段缺乏向聊天機器人提供的樣本(在訓練階段,聊天機器人本應「學習」查詢模式),因此聊天機器人無法解決用戶查詢並提供正確的答案。此外,當聊天機器人收到無效輸入(例如奇怪的點圖案和特殊字元)時,它會向使用者發送隨機檔案。因此,聊天機器人無法正確回答客戶的查詢,而傳統的客戶支援因聊天查詢而不堪重負,因此無法幫助客戶解決他們的請求。
因此,Fintive 制定了軟體開發政策。該政策規定,無論軟體是內部開發還是外包,在作業系統上實施之前都將經過黑盒測試。
根據該場景,回答以下問題:
在訓練階段測試不充分且缺乏向 Fintive 聊天機器人提供的樣本被視為 1。
參考場景
ISO-IEC-27001-Lead-Auditor-CN 試験問題 3
監査人の能力は、知識とスキルの組み合わせです。以下の活動のうち、主に「知識」に関連するものはどれですか?(2つ選択)
ISO-IEC-27001-Lead-Auditor-CN 試験問題 4
ISO/IEC 27001によると、情報セキュリティマネジメントシステムは、次のうちどれとどれを保護するために設計されているか?
ISO-IEC-27001-Lead-Auditor-CN 試験問題 5
質問
ISO/IEC 27001認証を取得したソフトウェア開発会社であるXYZ社は、認証取得から1年後、予定されていたサーベイランス監査を受け入れる準備ができていないことを認証機関に通知し、監査を受けることを拒否しました。この状況はどのような直接的な影響を及ぼすでしょうか?
ISO/IEC 27001認証を取得したソフトウェア開発会社であるXYZ社は、認証取得から1年後、予定されていたサーベイランス監査を受け入れる準備ができていないことを認証機関に通知し、監査を受けることを拒否しました。この状況はどのような直接的な影響を及ぼすでしょうか?
