ISO-IEC-27001-Lead-Auditor-CN 試験問題 281

あなたは、医療サービスを提供する介護施設の情報セキュリティ管理システム(ISMS)監査を実施しています。
監査計画の次のステップは、情報セキュリティインシデント管理プロセスを検証することです。
ITセキュリティマネージャーは、情報セキュリティインシデント管理手順(文書参照ID:ISMS_L2_16、バージョン4)について説明します。
文書を精査している際に、「情報セキュリティ上の脆弱性、インシデント、またはインシデントは、発見後1時間以内に担当者(PoC)に報告しなければならない」という記述に気づきました。従業員への聞き取り調査の結果、「脆弱性、インシデント、またはインシデント」という表現の意味について、従業員間で認識のずれがあることが判明しました。
ITセキュリティマネージャーは、6か月前に「情報セキュリティの取り扱い」に関するオンライン研修ワークショップが開催されたと説明した。回答者全員がワークショップに参加し、レポート作成演習とコース評価に合格した。
監査証拠をさらに収集するために、他の領域についても調査したいと考えています。有効な監査証跡の範囲外となる項目を3つ選択してください。
  • ISO-IEC-27001-Lead-Auditor-CN 試験問題 282

    文を最も適切に完成させる単語を選びなさい。
    文を適切な単語で完成させるには、完成させたい空欄をタップして赤くハイライト表示し、下の選択肢から適切なテキストをタップしてください。または、選択肢を適切な空欄にドラッグすることもできます。

    ISO-IEC-27001-Lead-Auditor-CN 試験問題 283

    CMMとは何の略ですか?
  • ISO-IEC-27001-Lead-Auditor-CN 試験問題 284

    ISMSの適用範囲に関する以下の選択肢のうち、正しいものはどれですか?
  • ISO-IEC-27001-Lead-Auditor-CN 試験問題 285

    あるサイバーセキュリティ企業が、機密ファイルへのアクセスを許可された担当者のみに限定するアクセス制御ソフトウェアを導入しました。この場合、同社はどのような種類の制御を導入したのでしょうか?