ISO-IEC-27001-Lead-Auditor-CN 試験問題 221

第三者監視監査を実施している際に、監査チームの別のメンバーから説明を求められました。そのメンバーは、組織におけるコントロール5.7「脅威インテリジェンス」の適用状況を評価するよう依頼されています。彼らは、これがISO/IEC 2022年版で導入された新しいコントロールの1つであることを認識しています。
27001では、適切な監査管理を確保したいと考えています。
彼らは審査プロセスを支援するためのチェックリストを作成しており、計画されている活動が管理要件に準拠していることをあなたに確認してもらいたいと考えています。
以下の選択肢のうち、効果的な監査証跡を表しているのはどれですか?(3つ)
  • ISO-IEC-27001-Lead-Auditor-CN 試験問題 222

    あなたは経験豊富なISMS監査チームリーダーで、監査員の研修を指導しています。あなたは彼女に一連の質問をすることで、今後の監査に関する彼女の理解度を確かめることにしました。以下はあなたの質問と彼女の回答です。
    彼女はどの4つの質問に正しく答えたか?
  • ISO-IEC-27001-Lead-Auditor-CN 試験問題 223

    礼儀正しい訪問者が、訪問者IDを持たずに歩き回っています。従業員として、以下の例外を除き、以下の対応を取る必要があります。
  • ISO-IEC-27001-Lead-Auditor-CN 試験問題 224

    あなたは経験豊富なISMS監査チームリーダーであり、ISMS監査員への研修と指導を行っています。彼らは外部プロバイダーを評価し、以下の活動を含むチェックリストを作成するよう依頼されました。彼らは、提案された行動が適切であることを確認するために、あなたにそのチェックリストをレビューするよう依頼しました。
    彼らが参加を求められた監査は、データセンターに対する第三者機関による監査でした。データセンターの運営主体は、より広範な通信グループの一員です。グループ内の各データセンターは、それぞれ独自のISMS(情報セキュリティマネジメントシステム)を運用し、独自の認証情報を保有しています。
    ISO/IEC 27001:2022における外部プロバイダーの要件に関する3つのオプションから選択してください。
  • ISO-IEC-27001-Lead-Auditor-CN 試験問題 225

    監査チームのリーダーたちは、今年初めに実施した第三者機関による監督監査に続き、フォローアップ監査を計画している。彼らは、是正措置を検討する前に、修正が必要な不適合事項を確認することにした。
    以下の説明に基づき、監視中に特定された不適合に対する是正措置として適切なものはどれですか?(4つ選択)