ISO-IEC-27001-Lead-Auditor-CN 試験問題 111
CEOは、会社の現状と将来戦略、そしてCEOのビジョンと従業員の役割について意見を述べるメールを送信します。このメールは、以下のように分類されるべきです。
ISO-IEC-27001-Lead-Auditor-CN 試験問題 112
あなたは経験豊富な監査チームリーダーであり、監査員の研修を指導しています。研修を受けた監査員の任務は、適合性報告書(SoA)に記載され、現場で実施されている技術的統制をレビューすることです。
研修を希望する監査担当者にレビューしてもらいたい管理項目を、以下のリストから4つ選択してください。
研修を希望する監査担当者にレビューしてもらいたい管理項目を、以下のリストから4つ選択してください。
ISO-IEC-27001-Lead-Auditor-CN 試験問題 113
身為資訊安全管理系統審核小組組長,您正在代表一家線上零售商對一家國際物流公司進行第二方審核。在審核期間,您的一名團隊成員報告了與 ISO/IEC 27001 附錄 A 的控制 5.18(存取權限)相關的不合格項:
2022 年。 她發現證據表明,刪除過去 3 個月內離開的 20 名人員的伺服器存取協定需要長達 1 週的時間,而政策要求在他們離開後 24 小時內刪除存取權限。
當被審核方被問及為何延遲刪除訪問權限時,他們回答說,“由於 COVID-19 的影響,IT 部門在此期間沒有人可用。”一旦 IT 官員出現,這些權利就被取消。
您注意到她打算針對存取權限控制 (5.18) 提出輕微不符合項。對此你該如何回應?
2022 年。 她發現證據表明,刪除過去 3 個月內離開的 20 名人員的伺服器存取協定需要長達 1 週的時間,而政策要求在他們離開後 24 小時內刪除存取權限。
當被審核方被問及為何延遲刪除訪問權限時,他們回答說,“由於 COVID-19 的影響,IT 部門在此期間沒有人可用。”一旦 IT 官員出現,這些權利就被取消。
您注意到她打算針對存取權限控制 (5.18) 提出輕微不符合項。對此你該如何回應?
ISO-IEC-27001-Lead-Auditor-CN 試験問題 114
三名審核員被指派到 X 公司進行認證審核。這可以接受嗎?
ISO-IEC-27001-Lead-Auditor-CN 試験問題 115
次のうち、情報セキュリティ攻撃の種類ではないものはどれですか?
