ISO-IEC-27001-Lead-Auditor-CN 試験問題 276
あなたは経験豊富なISMS監査チームリーダーです。第三者監視監査の実施中に、被監査対象者がISO/IEC 27001リスクマネジメント要件を理解しているかどうかをテストすることにしました。
あなたは彼女に一連の質問をし、彼女の答えは「それは本当です」か「それは間違いです」のどちらかです。次の記述のうち、彼女が「それは本当です」と答えるべき4つの記述はどれですか?
あなたは彼女に一連の質問をし、彼女の答えは「それは本当です」か「それは間違いです」のどちらかです。次の記述のうち、彼女が「それは本当です」と答えるべき4つの記述はどれですか?
ISO-IEC-27001-Lead-Auditor-CN 試験問題 277
あなたは経験豊富なISMS監査チームリーダーです。訓練を受けた監査員から、実施する必要のある監査の種類について確認するため、あなたに連絡がありました。
以下の監査の種類と説明を照合してください。
フォームに入力するには、入力したい空白部分をクリックして「In fed」をハイライト表示し、下のオプションから適切なテキストをクリックしてください。または、各オプションを対応する空白部分にドラッグすることもできます。

以下の監査の種類と説明を照合してください。
フォームに入力するには、入力したい空白部分をクリックして「In fed」をハイライト表示し、下のオプションから適切なテキストをクリックしてください。または、各オプションを対応する空白部分にドラッグすることもできます。

ISO-IEC-27001-Lead-Auditor-CN 試験問題 278
文を最も適切に完成させる単語を選びなさい。
単語一つで文を完成させるには、完成させたい空白部分をクリックして赤くハイライト表示し、表示されるオプションから「アプリテキスト」をクリックします。または、オプションを適切な空白部分にドラッグすることもできます。

単語一つで文を完成させるには、完成させたい空白部分をクリックして赤くハイライト表示し、表示されるオプションから「アプリテキスト」をクリックします。または、オプションを適切な空白部分にドラッグすることもできます。

ISO-IEC-27001-Lead-Auditor-CN 試験問題 279
下列哪兩個選項不參與第一方審核?
ISO-IEC-27001-Lead-Auditor-CN 試験問題 280
場景 7:Lawsy 是一家領先的律師事務所,在新澤西州和紐約市設有辦公室。它擁有 50 多名律師,為商業法、智慧財產權、銀行和金融服務領域的客戶提供完善的法律服務。他們相信,由於他們致力於實施資訊安全最佳實踐並跟上技術發展的步伐,他們在市場上佔據了有利的地位。
Lawsy 已經嚴格實施、評估和進行 ISMS 內部審核兩年了。
現在,他們已向知名且值得信賴的認證機構ISMA申請ISO/IEC 27001認證。
在第一階段審核期間,審核小組審查了實施過程中所建立的所有 ISMS 文件。
他們還審查和評估了管理審查和內部審計的記錄。
Lawsy 提交了證據記錄,表明在必要時對不合格項採取了糾正措施,因此審核組約談了內部審核員。訪談透過提供對內部稽核計畫和程序的詳細了解,驗證了內部稽核的充分性和頻率。
審計小組繼續驗證戰略文件,包括資訊安全政策和風險評估標準。在資訊安全政策審查期間,團隊注意到描述治理框架(即資訊安全政策)的記錄資訊與程序之間存在不一致。
儘管允許員工將筆記型電腦帶到工作場所之外,但 Lawsy 並沒有製定有關在這種情況下使用筆記型電腦的程序。此政策僅提供有關筆記型電腦使用的一般資訊。該公司依靠員工的常識來保護筆記型電腦中儲存的資訊的機密性和完整性。該問題已記錄在第一階段審計報告中。
完成第一階段審核後,審核組長準備了審核計劃,其中規定了審核目標、範圍、標準和程序。
在第二階段審核期間,審核小組約談了資安經理,資安經理起草了資訊安全政策。他透過指出 Lawsy 每三個月舉辦一次強制性資訊安全培訓和意識課程來證明第一階段中確定的問題的合理性。
面談後,審核小組檢查了 15 份員工培訓記錄(共 50 份),得出的結論是 Lawsy 符合 ISO/IEC 27001 有關培訓和意識的要求。為了支持這個結論,他們影印了檢查過的員工訓練記錄。
根據上述場景,回答以下問題:
審計小組複印了所檢查的員工培訓記錄以支持他們的結論。審計團隊在採取此行動之前是否應該獲得 Lawsy 的批准?請參閱場景 7。
Lawsy 已經嚴格實施、評估和進行 ISMS 內部審核兩年了。
現在,他們已向知名且值得信賴的認證機構ISMA申請ISO/IEC 27001認證。
在第一階段審核期間,審核小組審查了實施過程中所建立的所有 ISMS 文件。
他們還審查和評估了管理審查和內部審計的記錄。
Lawsy 提交了證據記錄,表明在必要時對不合格項採取了糾正措施,因此審核組約談了內部審核員。訪談透過提供對內部稽核計畫和程序的詳細了解,驗證了內部稽核的充分性和頻率。
審計小組繼續驗證戰略文件,包括資訊安全政策和風險評估標準。在資訊安全政策審查期間,團隊注意到描述治理框架(即資訊安全政策)的記錄資訊與程序之間存在不一致。
儘管允許員工將筆記型電腦帶到工作場所之外,但 Lawsy 並沒有製定有關在這種情況下使用筆記型電腦的程序。此政策僅提供有關筆記型電腦使用的一般資訊。該公司依靠員工的常識來保護筆記型電腦中儲存的資訊的機密性和完整性。該問題已記錄在第一階段審計報告中。
完成第一階段審核後,審核組長準備了審核計劃,其中規定了審核目標、範圍、標準和程序。
在第二階段審核期間,審核小組約談了資安經理,資安經理起草了資訊安全政策。他透過指出 Lawsy 每三個月舉辦一次強制性資訊安全培訓和意識課程來證明第一階段中確定的問題的合理性。
面談後,審核小組檢查了 15 份員工培訓記錄(共 50 份),得出的結論是 Lawsy 符合 ISO/IEC 27001 有關培訓和意識的要求。為了支持這個結論,他們影印了檢查過的員工訓練記錄。
根據上述場景,回答以下問題:
審計小組複印了所檢查的員工培訓記錄以支持他們的結論。審計團隊在採取此行動之前是否應該獲得 Lawsy 的批准?請參閱場景 7。



