ISO-IEC-27001-Lead-Auditor-CN 試験問題 181
あなたは経験豊富なISMS監査チームリーダーであり、監査員への研修と指導を行っています。監査員はリスクプロセスについて明確な理解が不足しているため、以下に詳述する各プロセスの例を示してほしいと依頼されました。
提供される各説明は、以下のリスク管理プロセスのいずれかに準拠している必要があります。
フォームに入力するには、入力したい空白部分をクリックして赤色でハイライト表示し、次に下の選択肢から適切なテキストをクリックしてください。または、各選択肢を適切な空白部分にドラッグすることもできます。

提供される各説明は、以下のリスク管理プロセスのいずれかに準拠している必要があります。
フォームに入力するには、入力したい空白部分をクリックして赤色でハイライト表示し、次に下の選択肢から適切なテキストをクリックしてください。または、各選択肢を適切な空白部分にドラッグすることもできます。

ISO-IEC-27001-Lead-Auditor-CN 試験問題 182
あなたは、医療サービスを提供するABCという高齢者向け介護施設でISMS監査を実施しています。すべての入居者が、位置情報、心拍数、血圧をモニタリングするための電子リストバンドを装着していることに気づきました。リストバンドは、医療スタッフが入居者の健康状態を監視・分析するために、すべてのデータを自動的に人工知能(AI)クラウドサーバーにアップロードしていることが分かりました。
ISMSの適用範囲を確認するため、マネジメントシステム担当者(MSR)にインタビューを行ったところ、ISMSの適用範囲にはアウトソーシングされたデータセンターも含まれると説明された。
ISMSの適用範囲を検証するために必要な監査証拠として、3つの選択肢を選んでください。
ISMSの適用範囲を確認するため、マネジメントシステム担当者(MSR)にインタビューを行ったところ、ISMSの適用範囲にはアウトソーシングされたデータセンターも含まれると説明された。
ISMSの適用範囲を検証するために必要な監査証拠として、3つの選択肢を選んでください。
ISO-IEC-27001-Lead-Auditor-CN 試験問題 183
シナリオ9:Techmanicは1995年に設立されたベルギーの企業で、現在はブリュッセルに拠点を置いています。ITコンサルティング、ソフトウェア設計、ハードウェア/ソフトウェアサービス(導入・保守を含む)を提供しています。公共サービス、金融、通信、エネルギー、医療、教育などの業界にサービスを提供しています。顧客中心主義の企業として、顧客との強固な関係構築と最先端のセキュリティ対策を最優先事項としています。
Techmanicは、ISO/IEC 27001認証を1年間保持していることを誇りに思っています。認証監査において、監査員はISMSの実装にいくつかの不整合を発見しました。しかし、発見された問題はISMSの意図された成果達成能力に影響を与えなかったため、監査員がリモートで根本原因分析と是正措置を実施した後、Techmanicは認証を取得しました。継続的な改善と過去の評価からの学習の価値を認識し、Techmanicは過去の監視監査レポートをレビューする慣行を導入しました。この積極的なアプローチは、潜在的な不適合を特定して対処するのに役立つだけでなく、ITコンサルティング分野における再認証プロセスを効率化することも目的としています。
監視監査中に、複数の不適合が特定されました。内部監査員の報告書によると、ISMSは引き続きISO/IEC 27001*の要求事項を満たしていましたが、Techmanicはマネージドサービスに関連する不適合に対処していませんでした。さらに、内部監査報告書にはいくつかの矛盾があり、マネージドサービス監査における内部監査員の独立性について疑問が生じました。このため、認証の延長は承認されませんでした。そこで、Techmanicは別の認証機関への移管を申請しました。同時に、同社は顧客に対し、ISO/IEC 27001認証はITサービスとマネージドサービスの両方を対象としている旨の声明を発表しました。
上記のシナリオに基づいて、以下の質問に答えてください。
シナリオ9に基づき、監査人は監督監査期間中に延長監査を実施することを決定しました。この状況をどのように定義しますか?
Techmanicは、ISO/IEC 27001認証を1年間保持していることを誇りに思っています。認証監査において、監査員はISMSの実装にいくつかの不整合を発見しました。しかし、発見された問題はISMSの意図された成果達成能力に影響を与えなかったため、監査員がリモートで根本原因分析と是正措置を実施した後、Techmanicは認証を取得しました。継続的な改善と過去の評価からの学習の価値を認識し、Techmanicは過去の監視監査レポートをレビューする慣行を導入しました。この積極的なアプローチは、潜在的な不適合を特定して対処するのに役立つだけでなく、ITコンサルティング分野における再認証プロセスを効率化することも目的としています。
監視監査中に、複数の不適合が特定されました。内部監査員の報告書によると、ISMSは引き続きISO/IEC 27001*の要求事項を満たしていましたが、Techmanicはマネージドサービスに関連する不適合に対処していませんでした。さらに、内部監査報告書にはいくつかの矛盾があり、マネージドサービス監査における内部監査員の独立性について疑問が生じました。このため、認証の延長は承認されませんでした。そこで、Techmanicは別の認証機関への移管を申請しました。同時に、同社は顧客に対し、ISO/IEC 27001認証はITサービスとマネージドサービスの両方を対象としている旨の声明を発表しました。
上記のシナリオに基づいて、以下の質問に答えてください。
シナリオ9に基づき、監査人は監督監査期間中に延長監査を実施することを決定しました。この状況をどのように定義しますか?
ISO-IEC-27001-Lead-Auditor-CN 試験問題 184
以下の状況のうち、脅威となるのはどれですか?
ISO-IEC-27001-Lead-Auditor-CN 試験問題 185
質問:
複数の監査テスト計画を組み合わせて使用する目的は何ですか?
複数の監査テスト計画を組み合わせて使用する目的は何ですか?


