ISO-IEC-27001-Lead-Auditor-CN 試験問題 156

以下に情報の定義を示すが、以下の場合は例外とする。
  • ISO-IEC-27001-Lead-Auditor-CN 試験問題 157

    あなたは経験豊富なISMS監査チームリーダーで、現在研修中のチームに配属された監査員たちと話しています。あなたは、情報セキュリティ管理システムの運用において、計画・実行・確認・改善サイクルの検査フェーズがいかに重要であるかを彼らに理解してもらいたいと考えています。
    検査活動の目的を最もよく表している選択肢を彼に選ばせることで、これを行うことができます。
    経営陣によるレビュー。
    経営陣によるレビューの目的は次のうちどれですか? 1つ選択してください
  • ISO-IEC-27001-Lead-Auditor-CN 試験問題 158

    あなたは経験豊富なISMS監査員で、ICTリサイクルサービスを提供する組織の第三者監査を担当しています。この組織は、会社が不要になったICT機器を処理し、修理・再利用するか、安全に廃棄処分します。
    部屋の隅にあるベンチの上に2台のサーバーが置いてあるのに気づきました。どちらのサーバーにも、サーバー名、IPアドレス、管理者パスワードが書かれたステッカーが貼られています。ICTマネージャーにこれらのサーバーについて尋ねると、それらは昨日、長年の顧客から届いた荷物の一部だと教えてくれました。
    あなたはどのような行動を取るべきでしょうか?
  • ISO-IEC-27001-Lead-Auditor-CN 試験問題 159

    シナリオ8:テッサ、マリク、マイケルは、セキュリティ、コンプライアンス、事業計画および戦略の分野で経験豊富な専門家で構成された独立監査チームを結成しました。彼らは、大手ウェブデザイン会社であるクラスタスの認証監査を実施する任務を負っています。これまでの監査業務において、彼らは公平性と客観性を含め、卓越した職業倫理を示してきました。今回、クラスタスはISO/IEC 27001認証を取得することで競争優位性を獲得できると確信しています。
    監査チームリーダーのテッサは、豊富な監査経験と、IT関連問題、コンプライアンス、ガバナンスにおける非常に優れた実績を有しています。一方、マリクは組織計画とリスク管理のバックグラウンドを持ち、組織のセキュリティ管理とリスク許容度を包括的に分析し、組織内のリスクレベルを正確に評価することに長けています。また、マイケルは、厳格な標準化された手順に従い、セキュリティ管理の実践的な評価を実施することに熟練した経験豊富な専門家です。
    必要な監査作業を終えた後、テッサは監査チームとの会議を招集した。彼らはマイケルの指摘事項の一つを分析し、客観的かつ正確な判断を下した。マイケルが指摘した問題は、会社の日常業務における軽微な法令違反であり、彼はそれがIT技術者によって引き起こされたと考えていた。そこで、経営陣が責任者の名前を尋ねた後、テッサは経営陣と面談し、法令違反の責任者を伝えた。明確化を図るため、テッサは監査最終日に報告会を開催した。
    この会議で、彼女は特定された不適合事項をクラスタス社の経営陣に報告した。しかし、テッサは、クラスタス社の認証監査報告書を簡潔にし、重要な所見を強調するために、不必要な証拠を記載しないように助言された。
    監査チームは、検討した証拠に基づき監査結論案を作成し、認証を与える前に組織の2つの領域を監査する必要があると判断した。これらの決定は被監査組織に提出されたが、被監査組織は監査結果を受け入れず、補足情報を要求した。被監査組織の意見にもかかわらず、監査人は既に認証を与えることを決定していたため、補足情報の受け入れを拒否した。被監査組織の上級管理職は、監査結論は現実を反映していないと主張したが、監査チームは自らの立場を堅持した。
    上記のシナリオに基づいて、以下の質問に答えてください。
    質問:
    監査報告書の作成および内容について、主に誰が責任を負うのか?
  • ISO-IEC-27001-Lead-Auditor-CN 試験問題 160

    問題:
    哪種類型的審計要求受審計方和審計團隊在進行審計之前就遠端存取協議達成一致?